有解 Realize 隐私说明(邀请内测版)
更新日期:2026 年 8 月 12 日
1. 适用范围
本说明适用于有解 Realize 产品官网、邀请下载流程和本地 Windows 邀请内测版。它说明哪些信息留在用户电脑、官网为控制下载会处理哪些最少信息,以及用户主动申请邀请码时邮件如何流转。
2. 本地产品数据
项目文件、Run Workspace、运行数据库、角色配置、模型调用记录、项目经验、CLI 会话状态和模型凭据保存在用户电脑或用户明确选择的本地存储位置。官网不会自动接收这些内容。
API Key、Token、密码、credential_ref、私有请求头、私有 Provider 地址、绝对项目路径、原始会话内容和 CLI 隐藏推理不得进入团队包或官网下载统计。
用户自行配置第三方模型 API 或 CLI Agent 时,相关提供商会按照其自身条款处理请求。用户应在使用前阅读对应提供商的隐私政策。
3. 邀请码申请
用户可在官网填写称呼、联系邮箱、职业或身份、使用场景、计划使用的 API/CLI 模式、Windows 版本和申请理由。申请提交后会先写入有解官网的申请数据库,服务器随后通过 QQ SMTP 自动向运营者发送新申请通知。邮件通知失败不会丢失申请,系统会保存通知状态并自动重试。
服务器会将请求网络地址转换为不可直接还原的 HMAC 指纹,用于限制自动化滥用;申请记录不保存原始 IP。请勿在申请表中填写 API Key、Token、密码、项目源码、完整日志或其他敏感信息。
申请信息用于评估内测适配性和处理后续反馈。只有管理员审核通过后,系统才生成邀请码并自动发送到申请人留下的邮箱;未审核申请不会获得邀请码。用户可通过页脚“合作联系”邮箱提出查询或删除申请记录的请求;法律法规或安全审计要求保留的记录除外。
4. 邀请下载记录
用户使用邀请码生成下载链接时,服务器会处理邀请码、请求时间、客户端类型和网络地址。邀请码与 IP 地址只以服务端 HMAC 指纹保存,不保存邀请码明文或原始 IP。系统记录下载次数、允许或拒绝结果及关联发布版本,以限制滥用并统计下载量。
下载链接是短时、不可猜测的会话令牌。安装包由 Nginx 内部受保护路径提供,不公开真实服务器文件路径。
5. 在线激活记录
客户端首次激活会提交邀请码、随机请求标识、安装实例 UUID、应用版本、渠道和已在本机单向派生的设备哈希。服务器不会接收原始 MachineGuid、Windows 用户名、项目文件、模型凭据或 CLI 登录信息。
服务器保存邀请码的 HMAC 指纹、完整派生设备哈希用于执行一码一设备、12 位设备前缀用于脱敏运营展示、激活时间、许可证到期时间、发行公钥标识和签名许可证 JSON。网络地址仅保存 HMAC 指纹。完整设备哈希和许可证 JSON 不通过管理列表或审计接口返回。
解绑或撤销会阻止后续恢复或重新签发,但无法远程删除客户端已经保存的有效签名许可证;该许可证最多继续有效到原到期时间。在线激活私钥与离线主私钥分离,离线主私钥不进入官网服务器。
6. Cookie 与第三方资源
公开官网不要求登录,不使用广告或跨站追踪 Cookie。正式首页不加载 Google Fonts 等第三方字体资源。管理后台使用独立保护措施,不向普通访客开放。
7. 数据安全与保留
服务器使用 HTTPS、最小权限、短时下载令牌和管理端隔离保护下载数据。下载记录仅在邀请内测运营、安全审计和统计所需期间保留,停止相关用途后应删除或匿名化。
任何互联网服务都无法承诺绝对安全。发现异常下载、邀请码泄露或安全问题时,发行者可撤销邀请码或暂停下载。
8. 用户选择
用户可以不提交申请、不使用邀请码下载,也可以停止使用本地产品。SMTP 暂时不可用时,官网仍会可靠保存申请并等待自动重试;已有邀请码的下载入口保持可用。
9. 联系方式
邀请内测期间,隐私问题可通过官网页脚“合作联系”所列邮箱联系。正式发布前,发行者会在本说明和 EULA 中补齐最终许可方及联系信息。