隐私政策
生效日期 2026 年 8 月 2 日 · 适用于 MAESTRO 代理程序及 try-maestro.pro
代理程序会向我们发送什么(遥测数据)
- 执行事件:配方(recipe)名称、步骤名称、开始/成功/失败状态、代理版本。
- 系统上下文:操作系统版本字符串及平台信息(例如 "Ubuntu 24.04, x86_64")。不包含主机名。
- 失败时的错误尾部日志:失败命令输出的最后几行,在发送前已在你的服务器上完成脱敏处理 —— 密码、令牌、密钥以及长编码字符串会由代理程序自身剔除。你可以查阅脱敏代码:它就在这个单文件代理程序里。
- 服务器指纹:对你机器 ID 的单向哈希值 —— 我们能统计"同一台服务器",但无法识别出它具体是谁。
- IP 地址不会被存储 —— 仅保留加盐单向哈希值,用于防止滥用。
我们为什么收集这些数据
- 自愈:失败上下文正是 AI 用来提出修复方案的依据。
- 学习:反复出现的失败会不断强化配方,让同样的问题不会对任何人第二次发生。成功的修复会以匿名错误签名的方式被缓存。
- 许可证统计:服务器指纹用于统计每个密钥关联的服务器数量。仅此而已。
我们绝不会做的事
- 不出售数据,也不与第三方共享数据(AI 处理通过 Anthropic 作为处理方进行)。
- 不收集你的用户数据、文件内容、数据库或邮件内容。
- 没有隐藏的遥测:代理程序在每次安装时都会显示通知,使用 --no-telemetry(或设置 MAESTRO_NO_TELEMETRY=1)即可完全关闭遥测功能。自愈功能需要失败上下文才能运作 —— 这是你所调用功能本身固有的部分。
数据保留期限与你的权利
遥测事件最长保留 12 个月,之后会被汇总或删除。如需行使访问权/删除权,或有任何疑问: 请联系 hi@pentimento.pro。欧盟居民的监管机构: 请联系当地数据保护机构(DPA)。运营方:PENTIMENTO(pentimento.pro),保加利亚。