隐私

你的数据到底放在哪。

我们三个产品把数据放在三个不同的地方,所以写一段放之四海皆准的声明,要么没用,要么不诚实。这一页按产品分开讲:存了什么、存在哪、什么离开了你的设备、什么仍然会经过我们。

最后更新 2026-08-03

三个产品唯一共通的一条:我们不卖你的数据,不拿你的内容训练模型,也不做广告。

除此之外,请看你在用的那个产品那一节。哪个产品有东西要经过我们的设施,下面就直说,而不是拿一句「我们重视您的隐私」糊过去。

AgentLoom

桌面应用 · 开源(AGPL-3.0)· 中间没有我们
API key
存在你操作系统的钥匙串里,在你自己的机器上。
对话
存在你自己磁盘上的数据库里,不上传到任何地方。
你的代码
agent 直接在你自己的仓库里就地干活。AgentLoom 自己的运行记录从不写进你的工作树。
我们的服务器
AgentLoom 不在互联网上运行任何服务端。它启动的监听器只有你本机上的回环辅助进程。
什么离开了你的设备
发给你自己选的那家模型厂商的请求 —— 以及,如果你开了联网搜索,搜索词会发给你配置的搜索后端(DuckDuckGo,或用你自己 key 的 Brave / Exa)。没有一条经过我们。

ProtoLens

网页服务 · 访问边界就是 GitHub 授权
仓库访问
完全由你自己的 GitHub App 安装范围决定。哪些仓库能被 ProtoLens 看到你说了算,随时可以在 GitHub 里收回。
原型文件
按仓库、ref、路径逐个取 —— ProtoLens 不 clone 你的仓库、不执行里面的任意代码、不装你的依赖、也不跑你的后端。
评审评论
以面向 Markdown 的评审数据形式保存,与被评审的原型关联,随时可以导出成 Markdown。
渲染
HTML 评审渲染是沙箱化的,JavaScript 执行和表单提交都被有意限制。
评审链接
评审链接本身就是分享的边界。私有原型文件不会被重新发布成这条链接之外的公开资源。

Loomnote

跑在你的浏览器里 · 笔记存在你自己的 GitHub 仓库
你的笔记
纯 Markdown 文件,一条笔记一个,存在你授权的那个 GitHub 仓库里。我们不跑数据库,也从不存你的正文。
工作副本
本地优先:手头这份在你的设备上,断网也能用。长期那份在你自己名下的仓库里,一句 git clone 全部带走。
用 AI 读笔记
MCP server 是本地的、只读的。你自己的 AI 客户端在你自己的机器上读笔记,正文到不了我们这儿。

什么仍然会经过我们

  1. 前端 JavaScript 是我们发的。我们发什么,你的浏览器就执行什么 —— 这不是零信任。
  2. OAuth token 交换和必需的 CORS 代理,会让凭证、有时候还有正文,瞬时经手我们的边缘节点。不存储、不落盘、不记日志。
  3. 浏览器缓存里是明文 —— 但它在你自己的设备上。

这个网站

有疑问,或者想处理自己的数据

写信到 panda@myagenthubs.com。对 AgentLoom 和 Loomnote 来说,「你的数据」大部分本来就在你自己的钥匙串、磁盘或仓库里 —— 你不用问我们就能查看或删除。对 ProtoLens,在 GitHub 里撤销 App 授权,访问立即中断。