Privacy Policy
虾岛隐私政策
本政策说明虾岛在连接 iPhone、Mac 与用户自行运行的本地 Agent 时如何处理信息。
1. 适用范围与处理者
本政策适用于虾岛(ClawIsland)iOS、macOS 应用及本网站。个人信息处理者为虾岛开发者。隐私问题可发送至 shakelight@icloud.com。
2. 我们处理的信息
设备连接与配对信息
为建立受信连接,虾岛会在设备本地处理设备标识、配对状态、公钥、请求标识、nonce、过期时间和撤销状态。敏感身份材料保存在系统 Keychain 中。
Agent、智能体与会话信息
虾岛会从用户 Mac 上的 OpenClaw、Hermes 或 Codex 读取其原生提供的 Agent 类型、智能体标识、状态、模型能力、原生会话列表和用户选择的会话内容,以便展示状态和进行对话。虾岛不建立第二套云端聊天历史,只保存连接和路由所需的最小关系。
诊断信息
应用可能在用户设备本地生成运行状态和脱敏错误信息,用于发现连接故障。虾岛不把 Agent token、API Key 或完整聊天正文写入诊断日志。
购买信息
订阅、买断、付款、退款和交易验证由 Apple 与 StoreKit 处理。虾岛只接收 Apple 提供的交易状态和权益结果,不接触银行卡号或完整支付凭据。
3. 处理目的
- 发现、配对和连接用户自己的 Mac。
- 展示 Agent、智能体和原生会话状态。
- 按用户明确操作发送消息、恢复会话、中止任务或处理 provider 原生审批。
- 发送用户启用的通知和实时活动更新。
- 验证订阅或买断权益、恢复购买并防止重复执行。
- 诊断连接错误、保护服务安全和处理支持请求。
4. 局域网与云中继
虾岛始终优先使用 Bonjour 和局域网直连。局域网不可达且用户具备相应权益时,应用可以使用云中继。中继只转发端到端加密的数据和维护连接所需的最小路由元数据,不持有 provider token,不读取工作目录,不执行 Agent,也不保存完整聊天记录。
为保障可靠性和安全,短期连接事件、撤销状态、失败计数和投递回执可能在有限时间内保留,并在到期或撤销后清理。
5. 通知、实时活动与 Face ID
启用通知或实时活动后,虾岛会通过 Apple Push Notification service 传递触发更新所需的最小安全摘要,不发送 Agent token 或完整聊天正文。通知内容由系统设置和应用内选项控制。
重大操作可以要求 Face ID 或设备密码确认。生物识别由 Apple 的 LocalAuthentication 在设备上完成,虾岛不会读取或保存面容数据。
6. 第三方与共享
虾岛不会出售个人信息,不使用广告标识符,也不进行跨 App 跟踪。为实现用户选择的功能,信息可能由以下服务处理:
- Apple:App Store、StoreKit、APNs、iCloud/系统服务(以用户设备设置和 Apple 政策为准)。
- 用户自行安装和配置的 OpenClaw、Hermes、Codex 及其模型服务:处理范围由用户与对应 provider 的配置和政策决定。
- 虾岛云中继:仅处理最小路由元数据和端到端密文。
除法律要求、保护用户与服务安全或取得用户明确同意外,我们不会向其他第三方披露个人信息。
7. 保存与删除
本地配对、选择和路由关系会保存到设备,直至用户解除配对、重置应用或删除应用。provider 原生会话由对应 provider 管理。云中继只保留完成转发、安全和撤销所必需的短期数据,不作为聊天历史存储。
用户可以在应用内解除配对、撤销设备或重置连接数据;也可以卸载应用以删除其本地数据。需要访问、更正、删除、撤回同意或咨询处理规则时,请联系 shakelight@icloud.com。
8. 数据安全
虾岛使用系统 Keychain、设备身份签名、端到端加密、请求过期与防重放、最小权限和显式确认保护数据。互联网传输使用系统信任的 TLS。任何系统都无法保证绝对安全,发现异常时请及时撤销设备并联系我们。
9. 儿童隐私
虾岛是面向自行管理开发工具的用户提供的生产力工具,不以未满 14 周岁的儿童为目标,也不会故意收集儿童个人信息。
10. 政策更新
当产品功能、数据处理方式或法律要求发生重大变化时,我们会更新本页面和最后更新日期;需要另行同意的变更会依法取得同意。