Privacy · Security

隐私与密钥说明

提示词反推器在本地保存项目数据,但多模态分析需要把明确选中的内容发送给使用者配置的 API 服务。

无项目方遥测Windows DPAPI最后更新:2026-08-04

简要结论

提示词反推器会上传素材吗?

本地 ffmpeg 处理不会自动上传。执行模型工作流时,用户明确选择的图片、视频派生帧、提示词、Schema 和工作流指令可能发送到用户配置的 OpenAI-compatible API。项目、历史和素材管理数据默认留在本机。

发送给外部服务的数据

模型分析需要的媒体与文本会发送到使用者自行配置的 API 服务商。相应服务商的条款、日志保留和训练政策适用,本程序无法替服务商承诺数据处理方式。

只有加入 API 请求的媒体或派生帧会被发送;单纯在本地使用 ffmpeg 提取帧或音视频信息不会自动上传。

保存在本地的数据

程序没有由项目方运营的遥测或统计服务。删除应用不会自动删除所有备份与导出文件,这些文件需要单独处理。

API Key 如何保存

未启用保存时,Key 只保留在运行内存中。Windows 下启用“保存 Key”后,密钥使用 DPAPI 加密并绑定当前 Windows 用户。其他平台不应启用持久化 Key 保存。

不要把 settings.json、真实密钥、私人媒体、运行日志或含敏感信息的截图提交到公开仓库和 Issue。密钥泄露后应立即在服务商处轮换。

处理敏感素材前

  1. 确认 API 服务商是否允许此类素材,并阅读其数据保留政策。
  2. 只发送完成任务所需的最少媒体和文本。
  3. 使用 HTTPS 接口。
  4. 定期清理本地历史、临时帧、导出包和旧密钥。