隐私政策 / 数据处理说明(草案)

本草案由工程团队撰写,不构成法律意见。正式对外发布/提交 Anthropic Connector 目录审核前必须找专业法律顾问审阅一遍。以下内容严格对齐当前实际部署的实现(2026 年 9 月更新,云端 API Key 版 + OAuth 2.1 版远程服务已经真实部署并对外提供服务)——不写代码里还没有的东西。

1. 我们收集什么

本地模式(stdio MCP server,memory-core-mcp 命令)

你导入/输入的文本、由此抽取出的实体和关系,连同来源溯源信息(哪段原文、什么时候),存储在你本机的 SQLite 文件里,不会自动上传到任何服务器。

云端远程模式(api.yliuai.com,两种接入方式共用同一份数据)

2. 我们不收集什么

3. 数据会经过哪些第三方

抽取记忆需要调用大语言模型,检索需要调用 embedding 模型——这两步的数据流向并不一样,如实说明:

4. 你的权利:导出与删除

5. 数据保留期限

6. 数据加密与传输安全——如实说明现状

7. 联系方式

公开联系渠道目前还没有确定,这一节先占位。正式提交 Anthropic Connector 目录审核,或对外正式发布本政策前,必须补上一个真实的、主动选择公开的联系方式——Anthropic 的审核流程要求隐私政策包含联系方式,这一条不满足会导致审核被直接拒绝。

8. 已知差距(正式发布/提交审核前应该处理或至少明确知会用户)

9. 我们不做的合规声明

我们不宣称本产品「符合 GDPR」或「受特定法规强制保护」——导出和删除能力是我们主动选择的产品原则,是领先于监管趋势的设计,而不是现成的合规红利(欧盟 GDPR 第 20 条数据可携权目前不清晰覆盖 AI 推断生成的个人画像/记忆,这恰恰是我们认为最应该主动覆盖的部分)。