隐私协议 (Privacy Policy)
TJUClaw 个人信息保护指引、数据采集边界、工作区文件与模型上下文脱敏保护规范。
TJUClaw 隐私政策
版本:1.0 生效时间:2026 年 9 月 17 日
TJUClaw 重视您的个人信息和隐私。
本隐私政策用于说明您在使用 TJUClaw 网站、客户端、AI Agent、API、开发者工具及其他相关服务时,我们如何收集、使用、存储、传输、共享和保护与您有关的信息,以及您可以如何管理这些信息。
在使用 TJUClaw 前,请仔细阅读本隐私政策。
对于敏感个人信息、向第三方提供个人信息、个人信息跨境传输等依法需要单独同意的处理活动,我们将在实际发生前通过单独页面、弹窗或其他适当方式进行说明,并在依法需要时取得您的单独同意。
1. 谁在处理您的个人信息
TJUClaw 是由学生开发者维护的校园 AI Agent 项目。
个人信息处理者:
[请在上线前填写实际运营主体名称或个人信息处理者名称]
联系方式:
x@zaixi.dev 如果您希望:
- 查询个人信息;
- 更正个人信息;
- 删除个人信息;
- 导出个人数据;
- 注销账号;
- 撤回授权;
- 投诉隐私问题;
可以通过上述联系方式联系我们。
2. 我们遵循的原则
TJUClaw 处理个人信息时遵循以下原则:
最小必要
我们只处理实现具体功能所必要的信息。
某项功能不需要的信息,不应因为您使用 TJUClaw 的其他功能而被强制收集。
目的明确
个人信息只应用于收集时已经说明的目的。
如果我们希望将相关数据用于明显不同的新目的,将根据实际情况重新向您说明,并在依法需要时重新取得授权。
默认保护
对于对话、上传文件、Agent 工作目录等可能包含私人信息的数据,我们不会默认公开。
用户可控
在技术和法律允许的范围内,您应当能够:
- 查看;
- 删除;
- 导出;
- 管理;
自己在 TJUClaw 中产生的数据。
3. 我们收集哪些信息
根据您使用的具体功能,我们可能处理以下信息。
3.1 账号信息
当您创建 TJUClaw 账号时,我们可能处理:
- 邮箱地址;
- 用户名;
- 用户 ID;
- 账号状态;
- 身份验证状态;
- 登录时间;
- 与身份认证相关的验证信息。
密码等身份验证凭据应通过适当的密码哈希或认证机制保存,而不是以可直接读取的明文形式保存。
这些信息用于:
- 创建账号;
- 登录认证;
- 找回账号;
- 安全验证;
- 防止账号滥用;
- 管理用户数据和资源。
4. 对话与 AI 输入
当您与 TJUClaw 中的 AI 或 Agent 交互时,我们会处理您主动提交的内容,例如:
- 对话文本;
- Prompt;
- 代码;
- 图片;
- 文档;
- 网页内容;
- 工具参数;
- Agent 任务描述。
这些数据用于:
- 理解您的任务;
- 生成 AI 回复;
- 执行 Agent 任务;
- 调用搜索、代码执行等工具;
- 保持对话上下文;
- 提供会话历史。
默认不将私人对话用于训练基础模型
除非我们另行明确说明并在依法需要时取得您的授权,TJUClaw 不会以训练 TJUClaw 自有基础模型为目的使用您的私人对话内容。
需要注意的是:
当 TJUClaw 调用第三方 AI 模型时,相应 Prompt 和必要上下文可能被发送至第三方模型服务商。
不同模型服务商对 API 数据的保存和处理政策可能不同。
因此,TJUClaw 将维护独立的:
《第三方服务与数据处理清单》
用于说明当前使用的服务提供商及相关数据处理情况。
5. Agent 执行产生的数据
TJUClaw 的 Agent 不仅会生成文本,还可能执行实际任务。
执行过程中可能产生:
- Shell 命令;
- 命令输出;
- 程序日志;
- 源代码;
- 构建产物;
- 临时文件;
- 下载文件;
- 搜索结果;
- 工具调用记录;
- Agent 执行轨迹;
- 错误信息。
这些信息主要用于:
- 完成您要求的任务;
- 向您展示任务执行过程;
- 恢复任务上下文;
- 排查执行错误;
- 保障系统安全。
我们不会因为某个 Agent 能够访问某项数据,就默认允许该数据被用于其他无关目的。
6. 云端沙箱数据
部分 Agent 任务会在独立的云端沙箱环境中运行。
任务执行期间,我们可能将以下信息发送至沙箱:
- 任务指令;
- 必要的代码;
- 用户主动上传的文件;
- Agent 创建的文件;
- 完成任务所必要的临时凭据;
- 必要的上下文信息。
沙箱主要是 临时计算环境。
除非产品明确提供持久化能力,否则您不应将沙箱视为永久文件存储服务。
沙箱实例被销毁、回收或重建后,其中的临时数据可能随之删除。
对于需要长期保存的文件,我们可能根据功能设计将其保存至独立的持久化存储系统。
7. 用户上传的文件
您可以主动向 TJUClaw 上传:
- PDF;
- Office 文档;
- Markdown;
- 图片;
- 源代码;
- 压缩文件;
- 数据文件;
- 其他受支持文件。
根据您要求执行的任务,这些文件可能被:
- 存储;
- 解析;
- OCR;
- 建立索引;
- 转换格式;
- 发送给 AI 模型;
- 发送至 Agent 沙箱;
- 使用搜索或文档处理服务进行分析。
我们仅应在完成相应功能所必要的范围内处理这些文件。
如果文件包含他人的个人信息、商业秘密或者其他受保护信息,请确认您具有合法处理这些内容的权限。
8. 校园公开信息
为了提供校园搜索、知识库和 Agent 能力,TJUClaw 可能从互联网公开可访问的信息源获取数据,例如:
- 天津大学及相关单位公开网站;
- 公开通知;
- 公开网页;
- 公开 PDF;
- 公开课程资料;
- 公开帖子;
- 公开文档;
- 其他公开可访问的信息源。
我们可能对相关内容进行:
- 抓取;
- 清洗;
- 去重;
- 结构化;
- OCR;
- 文档解析;
- 向量化;
- 建立全文索引;
- 摘要;
- 信息抽取。
公开可访问并不意味着其中的所有个人信息都可以无限制使用。
对于已经合法公开的个人信息,TJUClaw 应当仅在合理范围内处理。
如果数据中包含与校园知识检索无关的:
- 手机号码;
- 身份证号码;
- 私人邮箱;
- 住址;
- 个人账号;
- 其他不必要个人信息;
我们会尽可能通过自动化或人工方式进行过滤、隐藏或脱敏处理。
如果您发现 TJUClaw 收录了与您有关且不适合继续处理的信息,可以联系我们申请:
- 删除;
- 屏蔽;
- 更正;
- 停止索引。
对于已合法公开的信息,法律允许在合理范围内进行处理;个人明确拒绝的情况以及可能对个人权益产生重大影响的处理,则存在进一步限制。
9. 搜索和知识库数据
为了实现检索功能,我们可能对文档进行:
- 分词;
- 建立全文索引;
- 生成文本 Embedding;
- 建立向量索引;
- 保存文档元数据。
Embedding 是文档内容经过模型计算得到的数值表示。
虽然 Embedding 通常不能像原始文本一样直接阅读,但它仍然应当与原始数据采用相应的访问控制和安全保护措施。
当原始内容被依法删除时,我们也会根据系统结构合理删除或者更新与其关联的搜索索引和向量数据。
10. 设备与运行日志
为了保证 TJUClaw 正常运行,我们可能自动记录有限的技术信息,例如:
- IP 地址;
- 请求时间;
- API 请求路径;
- HTTP 状态码;
- 客户端版本;
- 操作系统类型;
- 浏览器类型;
- 错误日志;
- 性能数据;
- 安全事件信息。
这些信息主要用于:
- 故障排查;
- 性能优化;
- 安全审计;
- 防止攻击;
- 防止接口滥用;
- 统计服务运行情况。
我们不会为了与服务无关的目的收集不必要的设备信息。
11. Cookie 与本地存储
Web 版本的 TJUClaw 可能使用:
- Cookie;
- Local Storage;
- Session Storage;
- IndexedDB;
用于保存:
- 登录状态;
- 安全凭据;
- 界面设置;
- 会话状态;
- 必要的客户端数据。
其中部分数据是维持登录和基本功能所必需的。
如果未来加入非必要的广告、跨站追踪或行为分析功能,我们会根据实际情况另行说明并提供必要的选择机制。
12. 麦克风和其他设备权限
当您主动使用语音功能时,TJUClaw 可能请求麦克风权限。
麦克风数据仅应在:
- 语音识别;
- 语音交互;
- 用户明确启动的相关功能;
所必要的范围内使用。
不使用相关功能时,TJUClaw 不应无理由持续采集麦克风内容。
如果客户端未来请求:
- 摄像头;
- 文件系统;
- 通知;
- 剪贴板;
- 其他系统权限;
我们将在系统许可范围内说明用途,并尽可能仅在功能实际需要时请求。
您可以通过操作系统设置撤销相应权限。
13. 我们如何使用您的信息
我们处理上述数据的主要目的包括:
提供核心服务
包括:
- 登录;
- 对话;
- AI 推理;
- Agent 执行;
- 搜索;
- 文件处理;
- 数据同步。
维护服务安全
包括:
- 防止账号盗用;
- 防止暴力破解;
- 防止 API 滥用;
- 检测异常调用;
- 调查安全事件。
排查系统问题
包括:
- 分析错误日志;
- 定位 Bug;
- 分析服务故障;
- 改进系统稳定性。
履行法律义务
当法律法规要求保存、提供或者处理特定信息时,我们可能依法进行相关处理。
14. 我们不会做什么
除非另行明确告知并具有合法依据,我们不会:
- 出售您的个人信息;
- 出售您的私人对话;
- 将私人对话公开展示;
- 将用户上传的私人文件公开;
- 因为提供基础功能而收集明显无关的个人信息;
- 将您的私人内容默认用于训练 TJUClaw 自有基础模型;
- 将用户个人信息用于与原始目的无关的商业营销。
15. 第三方服务
为了提供完整的 TJUClaw 功能,我们可能使用第三方服务。
主要类别可能包括:
| 服务类别 | 可能处理的数据 | 使用目的 |
|---|---|---|
| AI 模型服务 | Prompt、必要上下文、文件内容 | AI 推理 |
| 云计算 | 任务数据、日志、临时文件 | Agent 执行 |
| 对象存储 | 用户文件、任务产物 | 文件保存 |
| 身份认证 | 邮箱、账号状态、认证信息 | 用户登录 |
| 邮件服务 | 邮箱地址、邮件内容 | 验证与通知 |
| CDN / 网络服务 | IP、请求信息 | 内容分发与安全 |
| 搜索服务 | 文档、索引、Embedding | 信息检索 |
| 可观测性服务 | 日志、错误、性能数据 | 故障分析 |
由于 TJUClaw 的技术基础设施可能迭代,我们不会通过隐私政策正文将服务永久绑定到某一家供应商。
当前实际使用的服务商应在:
《第三方服务与数据处理清单》
中持续公开。
该清单至少应包含:
- 服务商名称;
- 服务类型;
- 处理的数据类型;
- 使用目的;
- 数据处理地区;
- 隐私政策入口。
当新增第三方服务会对您的个人信息权益产生实质影响时,我们会根据法律要求另行向您进行说明。
16. 向第三方提供个人信息
TJUClaw 不会无理由向第三方提供您的个人信息。
当完成您主动请求的任务必须调用第三方服务时,我们只应传输完成该任务所需要的数据。
例如:
您要求 AI 分析一份 PDF 时,完成该请求可能需要将:
- PDF 内容;
- 提取后的文本;
- 您的问题;
传输给对应的模型服务。
我们不会因为一项功能需要发送一段文档,而将您账号中的其他无关数据一并发送。
依法属于向其他个人信息处理者提供个人信息,并且需要取得单独同意的情形,我们将在提供前履行相应告知及授权程序。
17. 个人信息跨境处理
TJUClaw 使用的部分云服务、AI 模型或者基础设施可能位于中华人民共和国境外。
但:
使用境外技术服务,并不意味着我们可以默认将用户个人信息自由传输至境外。
如果某项功能实际涉及依法认定的个人信息出境,我们将根据具体情况:
- 明确告知境外接收方;
- 告知处理目的;
- 告知涉及的数据类型;
- 告知用户行使权利的方式;
- 履行适用的个人信息出境合规程序;
- 在依法需要时取得您的单独同意。
如果某项第三方服务无法满足必要的个人信息保护要求,我们将评估是否:
- 限制发送的数据;
- 进行匿名化或去标识化;
- 更换服务商;
- 或停止使用相应服务。
18. 数据保存时间
我们仅在实现处理目的所需要的最短期限内保存个人信息,但法律法规另有要求的除外。
不同类型数据的生命周期不同。
账号数据
原则上在账号存续期间保存。
账号注销后,我们会删除或者匿名化不再需要的数据,但依法需要继续保存的数据除外。
对话记录
根据产品提供的历史记录功能保存。
如果平台提供删除会话功能,用户删除后,相应数据会进入删除流程。
用户文件
根据对应功能的性质保存。
长期存储文件通常持续保存至:
- 用户主动删除;
- 对应资源被删除;
- 账号注销;
- 或该文件不再具有保存必要性。
临时任务文件则可能在任务结束或计算资源释放后自动删除。
Agent 沙箱
沙箱中的临时数据通常仅在执行环境生命周期内存在。
安全和运行日志
仅在:
- 安全防护;
- 故障排查;
- 法律合规;
所必要的期限内保存。
具体数据保留周期应以 TJUClaw 实际系统配置为准,并在:
《数据保留期限表》
中公布。
数据超过相应保存期限后,我们会根据实际情况:
- 删除;
- 匿名化;
- 或进行无法再识别个人的处理。
19. 数据备份
为了避免硬件损坏、程序错误或者其他故障导致数据永久丢失,我们可能对部分系统进行备份。
因此,在您删除某项数据后,该数据可能在一定时间内仍然存在于:
- 数据库备份;
- 对象存储备份;
- 灾难恢复系统。
备份数据仅应用于:
- 灾难恢复;
- 数据完整性保护;
- 必要的安全用途。
不应因为数据仍位于历史备份中而重新用于普通业务处理。
备份超过相应生命周期后,将按照备份轮换策略被覆盖或者删除。
20. 数据安全
我们会根据实际系统风险采取合理的安全措施,例如:
- HTTPS / TLS;
- 权限控制;
- 最小权限原则;
- 身份认证;
- 数据库访问控制;
- 网络隔离;
- Agent 沙箱隔离;
- 安全日志;
- 密钥管理;
- 漏洞修复;
- 数据备份;
- 异常行为检测。
但任何互联网服务都无法承诺绝对不存在安全风险。
如果发生或者可能发生个人信息:
- 泄露;
- 篡改;
- 丢失;
我们将依法采取补救措施,并在依法需要时向相关用户和主管部门进行通知或报告。
21. 您对个人信息享有的权利
在适用法律规定范围内,您可以行使以下权利。
查阅
您可以查询 TJUClaw 保存的与您有关的个人信息。
复制和导出
在技术可行且符合法律要求的情况下,您可以申请获取自己的个人信息副本。
更正
如果个人信息存在错误或者不完整,可以申请更正或补充。
删除
在符合法律规定的情况下,您可以要求删除个人信息。
例如:
- 处理目的已经实现;
- 不再需要相关数据;
- 您撤回了相关同意;
- 相关处理违反法律法规;
- 服务已经停止。
撤回同意
对于基于用户同意进行的处理,您可以撤回相关同意。
撤回同意不会影响此前已经依法进行的数据处理。
注销账号
您可以申请注销 TJUClaw 账号。
投诉
如果您认为 TJUClaw 对个人信息的处理存在问题,可以联系我们提出投诉。
生成式 AI 服务提供者依法应保护用户输入信息和使用记录,并及时处理用户针对个人信息提出的查阅、复制、更正、补充和删除请求。
22. 删除并不等于瞬间从所有存储介质消失
分布式系统通常包含:
- 数据库;
- 缓存;
- 搜索索引;
- 对象存储;
- 向量数据库;
- 备份。
因此,一个删除请求可能需要在多个系统中传播。
收到有效删除请求后,我们会在合理期限内使相关数据:
- 从正常业务系统中删除;
- 不再继续用于原有业务;
- 并按照备份生命周期逐步从历史备份中清除。
如果法律法规要求继续保存特定数据,则在保存期间我们应停止将其用于与保存义务无关的其他目的。
23. 敏感个人信息
TJUClaw 并不鼓励用户向 Agent 提交敏感个人信息。
除非完成具体任务确有必要,请勿输入:
- 身份证件信息;
- 银行账户;
- 支付信息;
- 医疗健康信息;
- 生物识别数据;
- 精确行踪;
- 账号密码;
- API Secret;
- 私钥;
- 长期有效的 Access Token。
如果某项 TJUClaw 功能确实需要主动收集敏感个人信息,我们将在收集前:
- 说明必要性;
- 说明可能产生的影响;
- 采取更严格的保护措施;
- 并依法取得单独同意。
24. 未成年人
TJUClaw 主要面向高校校园场景。
本服务并非专门面向不满十四周岁的未成年人提供。
如果我们发现未经适当授权处理了不满十四周岁未成年人的个人信息,将根据适用法律法规采取相应措施。
如果未来存在专门面向该年龄群体的功能,我们将制定适用的专门个人信息处理规则。
25. 自动化决策
AI Agent 的任务规划、模型路由以及部分系统行为可能通过自动化算法完成。
但除非我们另行明确说明,TJUClaw 不会仅依据自动化决策对用户作出具有重大权益影响的:
- 学籍决定;
- 纪律决定;
- 招聘决定;
- 信贷决定;
- 医疗决定;
- 或类似决定。
如果未来存在依法属于对个人权益有重大影响的自动化决策场景,我们将按照法律要求提供必要的说明和权利保障。
26. 去标识化和匿名化
在适当情况下,我们可能通过:
- 删除直接身份标识;
- 使用随机 ID;
- 聚合统计;
- 去标识化;
- 匿名化;
降低数据处理对用户隐私的影响。
对于已经依法完成且无法重新识别具体个人的匿名化数据,可以用于:
- 服务质量分析;
- 性能统计;
- 系统研究;
- 产品改进。
我们不会为了绕过个人信息保护要求,而将事实上仍可以识别个人的数据错误地称为“匿名数据”。
27. 隐私政策更新
随着:
- TJUClaw 功能变化;
- 基础设施调整;
- 第三方服务变化;
- 法律法规变化;
本隐私政策可能进行更新。
对于一般文字调整,我们会发布新的政策版本。
如果修改会对您的个人信息权益产生重大影响,我们会通过:
- 产品页面;
- 弹窗;
- 账号通知;
- 或其他适当方式;
向您进行明显提示。
对于依法需要重新取得同意的处理活动,我们将重新取得相应同意。
28. 第三方链接
TJUClaw 的搜索结果、Agent 输出或者 Wiki 内容中可能包含第三方网站链接。
点击相关链接后,您将进入第三方服务。
第三方服务对个人信息的处理不由 TJUClaw 控制,应适用对应第三方的隐私政策。
29. 联系我们
如果您对隐私政策或个人信息处理存在疑问,可以联系我们。
个人信息处理者: [待填写]
隐私事务联系邮箱: x@zaixi.dev 您可以通过邮件提交:
[隐私请求] 查询个人数据[隐私请求] 导出个人数据[隐私请求] 删除个人数据[隐私请求] 注销账号[隐私请求] 撤回授权[公开数据] 删除或屏蔽信息[隐私投诉] 数据处理问题
为了防止他人冒充您删除或获取您的数据,我们可能要求进行必要的身份验证。
身份验证过程中收集的信息仅用于确认请求人的身份。
30. 与其他协议的关系
本隐私政策与《TJUClaw 用户协议》共同构成 TJUClaw 服务规则的重要组成部分。
如果您使用某项具有特殊数据处理方式的功能,我们可能提供额外的专项隐私说明。
专项说明与本政策存在差异时,对于该专项功能的数据处理,应优先适用更加具体的专项说明。
31. 我们的隐私理念
TJUClaw 是一个能够读取信息、调用工具和执行任务的 AI Agent 平台。
这意味着 Agent 获得的数据权限可能比传统聊天机器人更加广泛。
因此,我们认为隐私保护不能只依赖一份协议。
它还应该体现在系统本身:
没有完成任务的必要,就不应该获得数据。 没有继续保存的必要,就不应该继续保存。 能够由用户控制的数据,就应该尽可能交还给用户控制。
这是 TJUClaw 对隐私设计的基本原则。