# 隐私概览

[English](PRIVACY.md) · [한국어](PRIVACY.ko.md) · [日本語](PRIVACY.ja.md) ·
**简体中文** · [Русский](PRIVACY.ru.md)

生效日期：**2026-08-19**

本文是详细且具有权威性的[英文隐私政策](../PRIVACY.md)的公开审核摘要。

## 本地数据行为

控制层在本地离线运行，不发出外部网络请求，不收集遥测数据，不使用分析服务，
也不需要 API 密钥、OAuth 授权或外部账户。Codex 主机、模型提供商、操作系统、
Git 和代码托管服务的独立行为受各自政策约束。

`${PLUGIN_DATA}/state-v1.json` 仅保存架构版本；全局、项目、会话和单次范围的
模式/配置偏好；SHA-256 项目键；会话标识符；生命周期标志；以及清理所需的有界
last-seen 值。项目哈希是稳定的假名标识符，并非加密；知道候选路径的人可以重新
计算它。

Session 还会保存一个有界数值型 `active_policy_revision` marker，用于避免重复
传递同一 compact policy；其中不包含 prompt 或 task 内容。

运行时还可能创建锁文件、原子写入临时文件以及可读损坏状态的内容寻址备份。其他
进程可能向损坏文件写入任意字节，因此应将备份视为敏感的本地证据；插件不会解释
或传输它。

插件不持久化提示词、对话记录、源代码、补丁、原始绝对项目路径、仓库名称、凭据、
模型输出、工作器对话、验证日志、遥测或广告标识符。提示词仅在当前事件的内存中
解析。

单次状态在请求完成后清除。会话状态在主机报告会话结束时清除；考虑到事件可能
缺失，非活动时间超过 **30 天**的会话条目也会在之后的 `SessionStart` 中删除。
项目和全局偏好会保留到被更改或重置为止。

## 安全重置

结束相关会话，获取并解析主机为 `adaptive-codex-orchestrator` 分配的准确
`PLUGIN_DATA` 路径。确认它是插件专用数据目录，而不是插件源代码、仓库根目录、
主目录、`.codex` 根目录或共享上级目录，然后仅删除该目录。若要保留恢复材料，
仅删除 `state-v1.json`。切勿使用通配符、未解析的环境变量、主目录或共享上级目录
作为递归删除目标。

未来若增加网络、遥测、凭据、提示词/源代码持久化、对话记录访问、新标识符或新
接收方，必须先明确更新政策、完成安全审核、向用户披露、采用版本化状态处理并取得
所需同意。

控制命令仅识别韩语和英语。本文翻译不增加日语、简体中文或俄语命令支持。
