ARTICLE DETAIL

建站实战干货

来自一线的建站与推广经验沉淀,每一条都经过真实交付验证。

AIRI 隐私政策全解读:数据收集、第三方分析与源码级落地实践

2026/9/10 22:37:48 拓冰建站 浏览量
AIRI 隐私政策全解读:数据收集、第三方分析与源码级落地实践 AIRI 隐私政策全解读数据收集、第三方分析与源码级落地实践【免费下载链接】airi Self hosted, you-owned Grok Companion, a container of souls of waifu, cyber livings to bring them into our worlds, wishing to achieve Neuro-samas altitude. Capable of realtime voice chat, Minecraft, Factorio playing. Web / macOS / Windows supported.项目地址: https://gitcode.com/GitHub_Trending/ai/airi本文以 Project AIRI 官方发布的隐私政策为主体系统拆解 AIRI 应用在信息收集、第三方数据共享、AI 处理、数据保留与用户选择退出等方面的全部条款并结合仓库内 PostHog 分析遥测的真实实现说明这些条款如何在代码层面落地。读完本文你既能完整理解 AIRI 的隐私边界也能掌握其可选分析组件的启用开关、事件埋点与身份标识机制可直接对照源码核查每一项隐私承诺。适用范围与项目背景AIRI 是一款由 Project AIRI 团队隐私政策中称为服务提供方创建的应用适用于移动设备同时以开源服务与部分付费商用服务两种形态提供。政策明确声明该服务按现状有姿AS IS提供即不承诺特定程度的可用性或适配性。值得强调的是AIRI 是**自托管self-hosted**项目——仓库根目录下的 README.md 将其定位为Self hosted, you-owned Grok Companion支持实时语音对话、Minecraft / Factorio 游玩覆盖 Web / macOS / Windows 平台。这意味着用户既可以运行托管实例受本文隐私政策约束也可以完全自建实例此时数据流向由部署者自行掌控。隐私政策适用于 Project AIRI 团队运营的官方服务。信息收集与使用自动收集的信息应用在下载和使用过程中会收集以下信息设备的互联网协议地址如 IP 地址访问的应用页面、访问日期时间、在各页面的停留时长在应用内的总停留时间移动设备使用的操作系统类型。这些数据属于典型的匿名化产品分析数据用途是理解用户如何使用应用、识别趋势并改进整体性能与功能。位置信息精确位置不收集粗略位置用于三类场景政策对位置信息做了两层区分不收集精确位置应用不会采集移动设备的精确定位信息收集设备位置粗略地理信息用于位置信息服务提供基于位置的游戏与娱乐服务、非个性化内容及相关推荐分析与改进以聚合、匿名化的位置数据来分析用户行为、识别趋势、改进应用整体表现第三方服务定期将匿名化位置数据发送给外部服务以帮助优化应用与产品供给。主动提供的个人识别信息PII为了提供更好的体验使用过程中服务提供方可能要求用户提供特定个人识别信息包括但不限于信息类型说明电子邮件email用于账户与联系用户 IDuserId用于识别用户身份配置的 AI / LLM / 云计算提供商名称不含密钥no secretsAgent 使用情况代理使用行为MCPMCPModel Context Protocol使用情况工具调用tool calls工具调用记录AI 技术追踪traces of AI technologiesAI 技术链路追踪错误errors运行错误信息条款特别注明提供商名称不包含密钥——即只记录用户选择了哪家 AI/LLM/云服务商例如用于分析或排障而绝不采集 API Key、Token 等敏感凭证。这与仓库中的设计一致分析层只上报事件与属性不涉及任何密钥管理。服务提供方还可能使用用户提供的信息不定期联系用户发送重要信息、必要通知和营销推广。第三方访问与披露第三方分析服务政策声明只有聚合、匿名化的数据会被定期传输给外部服务用于改进应用。并明确指出应用使用了具有自身隐私政策的第三方服务即PostHog。PostHog 在仓库中确有完整落地其集成实现可参见apps/ui-server-auth/src/modules/analytics-adapters/posthog.tsauth 前端面的 PostHog 适配器packages/stage-shared/src/analytics/posthog.ts所有客户端面共享的 PostHog 配置docs/.vitepress/modules/posthog.ts官方文档站点的 PostHog 初始化。三种披露情形服务提供方可能在以下情形披露用户提供信息及自动收集信息法律要求如遵守传票或类似法律程序善意确信披露对于保护自身权利、保护用户或他人安全、调查欺诈、回应政府请求是必要的可信服务提供商代表服务提供方工作的可信服务商无权独立使用所披露的信息且同意遵守本隐私声明中的规则。人工智慧AI的使用应用使用 AI 技术来增强用户体验并提供特定功能。AI 组件可能处理用户数据以提供个性化内容、推荐或自动化功能。所有 AI 处理均依照本隐私政策及适用法律执行。若对 AI 功能或数据处理有疑问可联系服务提供方。从仓库看AIRI 的 AI 能力包括实时语音对话packages/pipelines-audio、packages/audio-pipelines-transcribe、模型驱动packages/model-driver-lipsync、packages/model-driver-mediapipe以及核心 Agent 逻辑packages/core-agent等。政策中的个性化内容、推荐、自动化功能正是对这些能力的合规性说明。选择退出权利Opt-Out用户可以通过卸载应用轻松停止所有信息收集使用移动设备自带的标准卸载流程或通过移动应用市场/网络卸载即可。在代码层面AIRI 的分析遥测是**可选optional**的而非强制绑定具体表现为构建期开关packages/stage-shared/src/analytics/posthog.ts中的POSTHOG_ENABLED由环境变量VITE_ENABLE_POSTHOG控制只有在配置了该变量并显式开启时才启用PostHog 项目密钥通过VITE_POSTHOG_PROJECT_KEY注入。运行时动态加载各前端应用均采用动态import()加载 PostHog 适配器例如 apps/stage-web/src/main.ts、apps/stage-pocket/src/main.ts、apps/stage-tamagotchi/src/renderer/main.ts将分析代码从主模块图中剥离。失败即降级apps/ui-server-auth/src/modules/analytics.ts中的AnalyticsClient.load()在提供商模块加载失败如被广告拦截器拦截时会清空积压队列并保持无操作状态核心功能完全不依赖分析 SDK。对于自托管用户最彻底的退出是不设置VITE_ENABLE_POSTHOG、不注入VITE_POSTHOG_PROJECT_KEY或直接不部署官方托管实例——这与政策中卸载即停止收集的承诺在精神上完全一致。数据保留策略服务提供方在用户使用应用期间以及其后一段合理时间内保留用户提供的数据。如需删除通过应用提供的用户数据可发送邮件至airimoeru.ai服务提供方将在合理时间内响应处理。儿童保护服务提供方不会故意利用应用向13 岁以下儿童索取数据或进行营销应用不面向任何 13 岁以下人群服务提供方不故意收集 13 岁以下儿童的个人识别信息若发现 13 岁以下儿童提供了个人信息服务提供方会立即从服务器删除家长或监护人如发现孩子提供了个人信息应联系 airimoeru.ai以便采取必要措施。安全服务提供方关注用户信息的保密性并为所处理和保存的信息提供物理、电子和程序性三层保护措施。仓库中的具体佐证包括server/下 API 与认证服务采用独立的服务边界server/apps/api、server/apps/auth登录凭据支持 email、GitHub、Google、Steam 等多种方式OAuth 流程经apps/ui-server-auth前端处理服务端为事实来源。变更与同意政策可能随时因任何原因更新服务提供方会通过更新本页面发布新版隐私政策来通知变更。建议定期查看本政策因为持续使用将被视为认可所有变更。当前版本自2025 年 12 月 15 日起生效。通过使用应用即视为用户同意服务提供方按本隐私政策及后续修订处理其信息。联系我们如有应用使用过程中的隐私问题或对相关实践存疑可通过邮箱airimoeru.ai联系服务提供方。从政策到代码AIRI 的分析遥测实现隐私政策中仅聚合匿名数据 第三方服务PostHog的承诺在仓库中有清晰的工程化落地可作为核查每条条款的索引1. 共享配置层packages/stage-shared/src/analytics/posthog.ts 是所有客户端面共享的 PostHog 配置源POSTHOG_ENABLED由VITE_ENABLE_POSTHOG环境变量决定接受1/true/t/yes/y/on等真值写法见isEnvFlagEnabledPOSTHOG_PROJECT_KEY默认内置一个项目密钥可被VITE_POSTHOG_PROJECT_KEY覆盖DEFAULT_POSTHOG_CONFIG包含api_host: https://t.airi.build自托管分析网关、defaults: 2025-05-24捕获历史变更触发的页面浏览与离开事件从而可度量路由级停留时长、person_profiles: identified_only仅识别已标识用户匿名访问不建立个人画像——这正对应政策聚合匿名数据的表述。2. 各端的注册与标记文档站docsdocs/.vitepress/modules/posthog.ts 在非开发环境初始化 PostHog并注册app_surface: docs以区分流量来源认证前端authapps/ui-server-auth/src/modules/analytics-adapters/posthog.ts 注册app_surface: authcapture在导航前事件上启用send_instantly: true, transport: sendBeacon以保证卸载页面时事件不丢失舞台应用stage-web / stage-pocket / stage-tamagotchi通过configureAnalyticsAdapter动态注册。3. 事件埋点与身份标识apps/ui-server-auth/src/modules/analytics.ts 定义了 provider 无关的AnalyticsAdapter契约capture/identify与完整事件词汇表例如signup_form_completed匿名注册表单里程碑注册事实由服务端以signup_completed上报避免重复计数login_started/login_succeeded/login_failed登录漏斗失败事件刻意不携带错误详情防止邮件地址通过错误信息泄漏email_verification_completed/email_verification_failed、password_reset_*、password_changed、oauth_provider_link_*、account_deletion_completed、signed_out、oauth_callback_failed。其中identifyAuthUser(userId)使用 Better Auth 的user.id作为 PostHogdistinctId与服务端产品事件转发见server/apps/api的 product-events 服务保持同一标识体系实现仅标识用户的画像策略。4. 构建期代码分割apps/stage-web/vite.config.ts 中Vite 配置会将包含analytics/posthog的模块 ID 归一化后做独立分包确保分析 SDK 与主应用产物隔离、按需加载。综上AIRI 的隐私政策并非空泛模板其每一条核心承诺——匿名聚合、第三方 PostHog、不采集密钥、可选分析与卸载退出、仅标识用户画像——都能在仓库源码中找到对应的实现支撑。无论是托管服务的用户还是自托管部署者都可以依据本文的路径索引逐条核对数据究竟流向了哪里、何时被采集、如何被关闭。说明本文涉及的隐私条款依据 docs/content/ja/about/privacy.md仓库内另有多语言版本英文版、简体中文版、韩文版 及根级 docs/content/privacy.md内容一致可按需查阅。【免费下载链接】airi Self hosted, you-owned Grok Companion, a container of souls of waifu, cyber livings to bring them into our worlds, wishing to achieve Neuro-samas altitude. Capable of realtime voice chat, Minecraft, Factorio playing. Web / macOS / Windows supported.项目地址: https://gitcode.com/GitHub_Trending/ai/airi创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考