← Files Adaptive Codex OrchestratorARCHIVED FILE
docs/i18n/PRIVACY.zh-CN.md
2.66 KB · Oct 2, 2026 · 00:31 UTC
# 隐私概览
[English](PRIVACY.md) · [한국어](PRIVACY.ko.md) · [日本語](PRIVACY.ja.md) ·
**简体中文** · [Русский](PRIVACY.ru.md)
生效日期:**2026-08-19**
本文是详细且具有权威性的[英文隐私政策](../PRIVACY.md)的公开审核摘要。
## 本地数据行为
控制层在本地离线运行,不发出外部网络请求,不收集遥测数据,不使用分析服务,
也不需要 API 密钥、OAuth 授权或外部账户。Codex 主机、模型提供商、操作系统、
Git 和代码托管服务的独立行为受各自政策约束。
`${PLUGIN_DATA}/state-v1.json` 仅保存架构版本;全局、项目、会话和单次范围的
模式/配置偏好;SHA-256 项目键;会话标识符;生命周期标志;以及清理所需的有界
last-seen 值。项目哈希是稳定的假名标识符,并非加密;知道候选路径的人可以重新
计算它。
Session 还会保存一个有界数值型 `active_policy_revision` marker,用于避免重复
传递同一 compact policy;其中不包含 prompt 或 task 内容。
运行时还可能创建锁文件、原子写入临时文件以及可读损坏状态的内容寻址备份。其他
进程可能向损坏文件写入任意字节,因此应将备份视为敏感的本地证据;插件不会解释
或传输它。
插件不持久化提示词、对话记录、源代码、补丁、原始绝对项目路径、仓库名称、凭据、
模型输出、工作器对话、验证日志、遥测或广告标识符。提示词仅在当前事件的内存中
解析。
单次状态在请求完成后清除。会话状态在主机报告会话结束时清除;考虑到事件可能
缺失,非活动时间超过 **30 天**的会话条目也会在之后的 `SessionStart` 中删除。
项目和全局偏好会保留到被更改或重置为止。
## 安全重置
结束相关会话,获取并解析主机为 `adaptive-codex-orchestrator` 分配的准确
`PLUGIN_DATA` 路径。确认它是插件专用数据目录,而不是插件源代码、仓库根目录、
主目录、`.codex` 根目录或共享上级目录,然后仅删除该目录。若要保留恢复材料,
仅删除 `state-v1.json`。切勿使用通配符、未解析的环境变量、主目录或共享上级目录
作为递归删除目标。
未来若增加网络、遥测、凭据、提示词/源代码持久化、对话记录访问、新标识符或新
接收方,必须先明确更新政策、完成安全审核、向用户披露、采用版本化状态处理并取得
所需同意。
控制命令仅识别韩语和英语。本文翻译不增加日语、简体中文或俄语命令支持。
SHA-256: f23637430e14d283a63d911a5b805d9ff82f6a9cc992cc751037ee51160d3187