条款

隐私政策

最后更新:2026 年 9 月 24 日

SkillDeck 是一款本地优先的桌面应用,用来管理你安装给 AI 编程 Agent 使用的 Agent Skills,由个人开发者 Liu Feiyu(下称「我们」)开发和提供。本政策说明 SkillDeck 会处理哪些数据、数据存放在哪里,以及在什么情况下会有数据离开你的设备。本政策同时适用于 SkillDeck 应用与本网站。

SkillDeck 没有账号体系,不需要注册,也不会为你建立用户档案。

1. 留在你设备上的数据

以下数据只保存在你自己的设备上,不会上传到我们的服务器:

  • 你添加的 Skill 内容、来源信息与修订历史
  • Skill 在各个 Agent 中的启用状态
  • 应用设置,包括界面语言、翻译配置与统计开关
  • 翻译结果缓存
  • 你配置的翻译服务凭据(见第 5 节)

2. SkillDeck 何时联网

从本地目录添加 Skill 全程不需要联网。以下情况会产生网络请求:

  • 添加、检视或更新来源 —— 通过系统中的 git 可执行文件或 HTTPS 访问你填写的地址。请求直接发往你指定的服务(例如 GitHub、GitLab 或你自建的 Git 服务),不经过我们中转。访问私有仓库时,身份验证由 git 按你系统中已有的配置完成(例如 SSH 密钥)。
  • 自动检查 Skill 更新 —— 应用启动后,如果距上次完整检查已超过 24 小时,会在后台检查已添加的来源是否有新版本;你也可以随时手动检查。请求同样直接发往各来源地址。
  • 检查应用更新 —— 应用启动时及之后每隔约 6 小时,会从我们的更新服务器获取更新清单。请求只携带检查更新所需的常规信息(例如应用版本号),不包含你的 Skill、设置或文件。发现新版本时会提示你,更新包通过签名校验后才会安装。
  • 翻译文档 —— 仅在你主动触发并确认后进行,见第 4 节。
  • 匿名产品统计 —— 见第 3 节,可在「设置」中关闭。

3. 匿名产品统计

为了解基础使用情况、改进产品,SkillDeck 默认开启一套精简的匿名产品统计。数据发送到我们自行部署的 Matomo 服务,不经过第三方统计平台。你可以随时在「设置」中关闭;关闭后 SkillDeck 会停止上报,并丢弃尚未发送的事件。

当前版本只记录以下几类事件:应用启动、工作区初始化、来源检视、Skill 安装、外部 Skill 采纳。事件类型是预先固定的,无法附带额外信息。

统计事件不包含:Skill 名称与内容、文件路径、来源地址、仓库名、自定义 Agent 名称、搜索文本、凭据、诊断日志、调用栈与操作 ID。

随事件发送的信息仅限于:

  • 事件本身:平台、应用版本、来源类型、安装范围(全局或项目)、数量区间(例如「2–5 个」)、操作结果与耗时,以及失败时的固定错误码
  • 运行环境:屏幕分辨率、系统语言、事件发生的本地时间,以及只包含应用名、版本和平台的 User-Agent(例如 SkillDeck/1.0.1+7 (macos))
  • 访客标识:在本机随机生成并保存在本地的一个访客 ID,用于区分不同的安装、统计回访情况。它不取自你的设备硬件信息或任何账号,我们不会为它关联用户 ID,也不会把它与你的身份对应起来

待发送的事件只保存在内存中,不会写入磁盘;应用退出时尚未发送的事件会被直接丢弃。

与任何网络请求一样,统计服务器会收到你的 IP 地址。我们的 Matomo 服务端已开启 IP 匿名化,配置为遮盖 4 个字节。

统计数据只用于汇总分析 SkillDeck 的使用情况与稳定性,不用于广告,不出售,也不与任何第三方共享。

4. 翻译功能与你的文档

翻译需要你先在「设置」中配置自己的服务商(OpenAI 兼容接口或 Anthropic Messages API)。每次翻译都需要你主动触发,并在确认窗口中核对将要使用的服务商、Endpoint 主机与目标语言;翻译只对当前选中的文档生效。重新打开文档、网络恢复或应用切回前台都不会自动发起或重试翻译。

关于哪些内容会离开你的设备:

  • 围栏代码块始终保留在本地,不会被发送。
  • YAML frontmatter 中只有顶层的 description 字段会被发送,分隔符、name 及其余字段都留在本地;格式异常或不受支持的 frontmatter 完全留在本地。
  • 除此之外的正文片段会原样发送给你配置的服务商,SkillDeck 不做自动的密钥脱敏。 通用脱敏会悄悄破坏合法的指令、占位符、示例和凭据说明文档,因此这一步交由你判断:翻译前请自行确认文档中不含你不愿外发的内容。

服务商收到的内容按其自身的隐私政策和数据政策处理,不在本政策的约束范围内。

译文单独缓存在你的设备上,不会修改原始 Skill 文件 —— Agent 读到的始终是原文。你可以在 Skill 详情中随时删除该 Skill 的译文缓存。

5. 凭据

你配置的翻译服务凭据(例如 API Key)保存在操作系统提供的安全存储中(macOS 上为钥匙串),只用于向对应的服务商发起请求。你可以随时在「设置」中清除。

凭据不会写入翻译缓存、设置文件、统计事件或日志。SkillDeck 也不会把环境变量、原始进程输出、响应内容、请求头或 URL 中的用户信息写入日志。

6. 数据的接收方

我们不出售你的数据,也不与广告商或数据经纪方共享。数据只会在以下情况下离开你的设备:

  • 你指定的代码托管服务或 HTTPS 地址 —— 在添加、检视、更新来源以及自动检查更新时访问,按该服务自身的隐私政策处理。
  • 你配置的翻译服务商 —— 仅在你确认翻译后访问,按服务商自身的政策处理。
  • 我们的 Matomo 统计服务 —— 接收第 3 节所述的匿名事件,由我们自行部署和管理。
  • Cloudflare —— 为本网站、安装包下载与应用更新提供托管和分发,会按其惯例处理访问日志。
  • 法律要求 —— 在法律法规要求,或司法、行政机关依法要求时,我们可能需要提供所掌握的相关信息。

7. 关于本网站

本网站不使用 Cookie,不投放广告,不做跨站跟踪,也没有嵌入统计脚本。网页字体由 Google Fonts 提供,加载时你的浏览器会向 Google 发起请求。网站、安装包与更新文件均由 Cloudflare 托管和分发。

8. 数据保留与删除

本地数据会一直保留,直到你在应用内删除(例如移除 Skill、删除译文缓存、清除凭据),或卸载 SkillDeck 并删除其应用数据。macOS 上,应用数据位于 ~/Library/Application Support/com.feiyuliu.skilldeck/,凭据位于钥匙串中。

关闭统计后不会再产生新的统计数据。由于统计数据不包含你的身份信息,且 IP 已经过匿名化处理,我们通常无法从中识别出属于你的记录。

9. 你的权利

  • 随时在「设置」中关闭匿名统计。
  • 随时删除本地的 Skill、译文缓存与凭据,或卸载 SkillDeck。
  • 就本政策或你的数据提出疑问,或请求查询、更正、删除相关信息,可以通过第 13 节的邮箱联系我们,我们会尽快答复。

10. 儿童隐私

SkillDeck 是面向开发者的工具,不面向未满 14 周岁的未成年人,我们也不会有意收集其个人信息。如果你认为我们无意中收集了此类信息,请联系我们删除。

11. 安全

我们通过加密传输(与我们服务之间的通信均使用 HTTPS)、使用系统安全存储保存凭据,以及尽量少采集数据来降低风险。但没有任何传输或存储方式是绝对安全的。

Skill 来源本身是否安全取决于你的选择,请只添加你信任的来源。

12. 本政策的变更

本政策可能随功能调整而更新,我们会同步更新页面顶部的最后更新日期。如果变更涉及收集的数据类型或用途,我们会通过应用内的更新说明或本网站另行提示。

13. 联系我们

开发者:Liu Feiyu

邮箱:[email protected]

与本政策配套的条款见《用户协议》。