Skip to content

Latest commit

 

History

History
52 lines (35 loc) · 1.79 KB

File metadata and controls

52 lines (35 loc) · 1.79 KB

隐私与安全说明

澜页 / MarginMind 当前是本地 MVP。它涉及摄像头、阅读文档、视线轨迹和 AI API,因此默认设计原则是:本地优先、最小采集、透明提交。

数据边界

  • 不采集声音。
  • 不上传摄像头画面。
  • 原始摄像头帧不保存到项目目录。
  • 开源仓库使用示例环境配置;运行数据保留在本地。

本地会保存什么

运行时会在 storage/ 下保存:

  • 上传的文档。
  • 文档解析结果。
  • 阅读会话事件。
  • gaze 样本坐标和时间戳。
  • 页面文字框布局。
  • AI 内部上下文 ai_context.json
  • AI 提示词 ai_prompt.md
  • 最终笔记 notes.md

这些文件可能包含个人阅读材料和学习行为信息,按本地运行数据处理。

会发送给 AI 什么

点击生成笔记时,系统会提交:

  • 本次会话实际阅读过的页。
  • 这些页的原文上下文。
  • 每页视线关注摘要。
  • 用户主动选中的文本。
  • 用户填写的笔记需求。

提交内容不包含摄像头画面和声音。原文上下文用于让模型理解内容;最终结果会先显示程序生成的证据面板,再显示 AI 辅助笔记,避免把主动标注、视线观察和原文补充混成同一种确定性。

摄像头指示灯

很多电脑摄像头旁边的灯是硬件或系统级隐私指示灯。MVP 通过停止视线追踪来释放摄像头,指示灯状态由系统或硬件管理。

维护者发布核对

公开发布前建议核对:

  • 仓库内容使用 .env.example 作为示例配置。
  • storage/server*.log 保持为本地运行数据。
  • README、issue、commit 和截图使用脱敏内容。
  • 个人阅读文档、本地草稿和调试输出保持在本地。

凭据轮换按服务商平台流程处理。