诊断信息与日志
排查问题通常不需要完整数据库或完整对话。先在本地记录最小信息,只保留确认与问题有关的材料。
建议收集
- Captain Who 版本与安装包来源;
- 操作系统版本和 CPU 架构;
- 问题发生时间及所在时区;
- 功能入口,例如模型、MCP、Skill、浏览器或 Scheduled;
- 从应用启动开始的最短复现步骤;
- 预期结果与实际结果;
- 首次错误的原文、错误码和界面状态;
- 是否能在新对话、另一个项目或低风险输入中复现;
- 对第三方调用,目标服务的非敏感请求 ID 或时间范围。
截图前关闭或遮盖其他项目、文件路径、对话内容、账户和通知。
当前日志边界
当前应用没有面向用户的一键“导出诊断包”功能,也没有在公开界面承诺固定的日志文件位置。不要为了寻找日志而上传整个应用数据目录。
应用数据目录包含数据库、附件、已安装 Skill、生成文件及其他受管数据;未签名开发构建还可能有独立的私有凭据库。当前 SQLite 设置只应保留凭据的不透明引用,但从凭据迁移前版本保留的数据库或升级前快照可能仍有历史明文。storage.sqlite、任何备份和凭据引用都不是普通日志,不应上传到公开问题。
必须删除或遮盖
- API Token、Tavily Key、Cookie、Authorization header 和凭据引用;
- MCP 参数中的秘密、Server stderr 和原始 Tool 参数/结果;
- 对话全文、系统 Prompt、Provider 私有推理数据;
- 用户名、邮箱、电话号码和其他个人信息;
- 客户代码、未公开项目名、绝对路径和内部 URL;
- 通知正文、附件和生成制品中的敏感内容。
不要仅替换一部分 Token;如果无法确认内容是否安全,应不分享该字段。
最小复现建议
- 新建不含真实客户数据的测试项目或文件。
- 使用相同功能但更短的请求重现。
- 对 MCP 或命令,替换为无副作用的本地 fixture。
- 记录首次失败,避免反复执行未知结果的动作。
- 确认最小复现仍有效,并再次检查材料中没有凭据、私有内容或无关个人信息。
不要把可利用细节、真实 Token、他人数据或完整应用数据目录发布到公开讨论中。怀疑凭据暴露时,应立即到相应第三方服务撤销或轮换凭据。
当前没有已验证的官方支持或安全提交渠道。完成脱敏不代表材料应该被发布到公开讨论区;请先在本地保留,直到真实发行方公布适用渠道。