
Vuetify 托管 MCP 服务的隐私与数据治理全解析从端点架构到数据保留策略【免费下载链接】vuetify Vue Component Framework项目地址: https://gitcode.com/gh_mirrors/vu/vuetify适用读者正在通过 Claude、Cursor、Grok 等 AI 客户端接入 Vuetify MCPModel Context Protocol服务的开发者以及需要评估其数据合规性的团队负责人。导读Vuetify 官方维护了一个托管的 Model Context ProtocolMCP服务器让 AI 客户端能够直接读取 Vuetify 官方文档、API 参考并在用户授权后读写 Vuetify Bins、Playgrounds 与 vtfy.link 短链接。本文以 Vuetify MCP Privacy Policy最近更新于 2026 年 8 月 13 日为骨架结合仓库中的接入文档与发布记录系统梳理该服务的端点架构、数据采集边界、凭据与存储模型、日志保留周期、第三方共享清单与用户权利帮助你判断哪些数据会被谁在何时看到并给出安全使用建议。1. 服务定位官方托管的 Vuetify MCP 服务器1.1 端点与接入方式Vuetify MCP 是 Vuetify 生态的官方托管 MCP 服务器AI 客户端Claude、Cursor、Grok 及其他支持 MCP 的客户端通过 streamable HTTP 连接到https://mcp.vuetifyjs.com/mcp仓库文档中给出了两种标准接入方式见 upgrade-guide.md# Claude Code添加 HTTP 传输类型的 MCP 服务器 claude mcp add --transport http vuetify-mcp https://mcp.vuetifyjs.com/mcp # 配置为托管远程服务器 npx -y vuetify/mcp config --remote # 或配置为本地安装 npx -y vuetify/mcp config若你的客户端通过配置文件声明 MCP 服务器则可采用如下 JSON 形式该示例同样出现在 april-2026-update.md 的发布记录中{ mcpServers: { vuetify: { url: https://mcp.vuetifyjs.com/mcp } } }接入后即可获得一系列工具例如用于升级迁移检查的get_upgrade_guide、get_v4_breaking_changes等。该服务在文档站的生态菜单中也被列为独立入口见 EcosystemMenu.vue 中的vuetify-mcp条目。1.2 两类工具两套权限模型托管 MCP 服务器暴露的工具分为两类隐私策略也随之分为两层工具类别能力是否需要账号公共文档工具读取公开的 Vuetify 文档与 API组件、指令、安装/功能/升级指南、FAQ、发布说明、Vuetify0/headless 相关文档等无需账号One 作用域工具读写 Vuetify Bins、Playgrounds、vtfy.link 短链接需要 Vuetify One OAuth 登录关键结论仅连接公共文档工具不需要创建 Vuetify 账号通过 MCP 使用 Bins、Playgrounds 或 vtfy.link必须登录 Vuetify One工具列表、目录展示等场景不得要求用户粘贴 Vuetify API Key——认证走 OAuth而非粘贴密钥。这一点与仓库发布记录相互印证april-2026-update 中提到 MCP 新增了Playground CRUD 工具创建/读取/更新/列出 Playground与Link 工具通过 vtfy.link 生成、列出、更新品牌短链接。2. 我们采集什么数据数据采集边界2.1 请求元数据API 与 MCP 主机层当客户端调用支持托管 MCP 的 Vuetify One API 时服务端会记录客户端 IP 地址作为remoteAddress。同时User-Agent、cookie、url、code、state 均被脱敏不会作为该记录的一部分存储成功HTTP 2xx的 API 请求通常记录在 debug 级别可能不会持久化托管 MCP 服务器仅在出错时记录HTTP 方法与 URL应用代码层面不记录 prompt 正文Cloudflare 位于mcp.vuetifyjs.com之前作为 CDN / WAF / 边缘服务处理请求元数据。2.2 通过公共文档工具发送的数据无账号当客户端调用某个公共文档工具时托管服务器会收到工具名称及完成请求所需的参数例如组件名或指南 id标准 HTTP 请求元数据。托管 MCP版本 0.9.0的工具调用日志仅记录工具名称、耗时、错误。工具参数与结果均不记录。公共文档工具不要求提供 Vuetify 账号、邮箱或 OAuth token。2.3 通过 One 作用域工具发送的数据Vuetify One OAuth当用户或 Agent 使用 Bins / Playgrounds / vtfy.link 相关工具时服务器额外处理Vuetify One 账号身份经 OAuth 获取用于识别正在操作的 One 用户短期访问令牌JWT有效期 1 小时用于代表用户调用 One API。这些 JWT不写入数据库MCP 主机也不存储传入的 Bearer 令牌长期用户级密钥McpAccessToken.apiKey以唯一明文字符串存储在数据库中无过期时间字段用户被删除时一并删除。策略明确不声称使用了特殊或特定的 Gel 加密用户创建、更新或列出的Bin、Playground、vtfy.link 内容与元数据标题、源码、URL 及这些产品本身已存储的字段与 §2.2 相同的工具调用日志工具名、耗时、错误。另外需要注意一个细节Vuetify One 存在一个独立的 API 路径/one/mcp/log如果客户端向其发送参数该路径会持久化这些参数。但当前托管 MCP 不会向该路径发送参数应用代码中也不存在 prompt 正文日志。2.4 有意不采集的数据该托管 MCP不是通用分析产品。通过 MCP 不会采集支付卡数据政府证件号精确地理位置。若用户把密钥粘贴进 bin、playground 或工具参数这些内容会被当作该功能的用户自供内容处理——切勿在工具参数中放入密钥。2.5 儿童数据该服务面向开发者不面向 13 岁以下儿童或当地相关年龄下限 16 岁服务方不会故意采集儿童个人数据。3. 数据如何使用与存储3.1 使用目的§2 中采集的数据用于应答 MCP 工具调用——返回文档/API 载荷列出/创建/更新 bin、playground、vtfy.link 链接通过 OAuth 认证 One 作用域工具确保相关操作以已登录 One 用户的身份执行运营、加固与调试托管端点实际记录范围见 §2.1、§2.2履行法律义务与响应支持邮件hellovuetifyjs.com。3.2 存储模型数据对象存储位置与形态公共文档响应由已发布的 Vuetify 文档/API 数据生成Bin / Playground / vtfy.link 记录存储在现有 Vuetify One / Play 系统Gel中MCP 只是这些系统的另一个客户端不替代其存储短期访问令牌JWT有效期1 小时不写入数据库长期 MCP 凭据数据库中的每用户McpAccessToken.apiKey明文字符串、无过期字段传入的 Bearer 令牌MCP 主机不持久化3.3 不出售数据Vuetify 不出售个人数据该策略不涉及针对托管 MCP 的广告或跨上下文行为广告。4. 与第三方共享数据仅在运行服务所必需的范围内共享且共享对象均可指名接收方角色状态Vuetify LLC及代表其行事的人员运营 MCP 与 One已确认Vuetify One同公司/产品面账号、OAuth、bins、playgrounds、vtfy.link已确认你的 MCP 客户端Anthropic、Cursor、xAI 等你自行连接的客户端发送工具调用并接收结果已确认——服务方不对该客户端的隐私政策负责Cloudflaremcp.vuetifyjs.com前的 CDN / WAF / 边缘服务已确认Caddy托管 MCP 前的反向代理已确认GelOne 账号、bins、playgrounds、vtfy.link 与McpAccessToken的数据库已确认GitHub、Discord、Google、Open Collective、Patreon、ShopifyVuetify One 的登录与/或赞助身份已确认认证/赞助StripeVuetify One 支付已确认Coolify部署/托管 MCP 服务已确认执法机关法律要求时标准保留条款策略明确不向数据经纪商出售 MCP 或 One 数据。5. 数据保留周期当前运营口径下的保留策略如下类别保留周期应用日志级别 ≤ 30含 info 级 MCP 工具日志超过1 周即删除由每日21:09 UTC的定时任务执行应用日志任意级别超过3 个月即删除同一每日任务docs-feedback记录被跳过MCP 工具日志info工具名、耗时、错误7 天属于级别 ≤ 30访问令牌 JWT1 小时不存入数据库McpAccessToken每用户 apiKey保留至用户被删除无过期字段DCR动态注册OAuth 客户端无 TTLVuetify One 账号、bins、playgrounds、vtfy.link直至用户自行删除或适用 One 产品自身规则发送至 hellovuetifyjs.com 的支持邮件按处理请求所需时长未确认项Cloudflare 与 Coolify 各自保留边缘/平台日志的时长。当某个类别不再需要时服务方会删除或去标识化受法律保留要求约束。6. 安全措施托管端点的安全设计围绕少存、短存、按身份授权展开托管端点全程使用HTTPSOne 作用域工具使用OAuth而非粘贴 API Key传入的Bearer 令牌不存储在 MCP 主机上访问令牌为1 小时 JWT不在数据库中长期凭据是 Gel 中唯一、每用户一个的密钥以明文存储随用户删除而删除不声称使用特殊或特定的 Gel 加密Cloudflare 为mcp.vuetifyjs.com提供边缘 / WAF 防护。策略同时声明任何安全陈述都不构成零事故保证。7. 跨境传输Vuetify LLC 位于美国。若你从其他地区连接你的工具调用以及 One 工具的账号数据会在美国以及 §4 中已确认的子处理方Cloudflare、Caddy、Gel、所列身份提供商、Stripe、Coolify所使用的任何区域进行处理。若法务要求服务方会为最终页面补充传输机制SCC 或等效条款。8. 你的选择与权利公共文档工具如果不希望工具调用发送至https://mcp.vuetifyjs.com/mcp可以不连接或断开连接客户端One 作用域工具只有希望 Agent 操作你的 Bins、Playgrounds 或 vtfy.link 时才登录账号管理Vuetify One → Settingsone.vuetifyjs.com/user/dashboard?tabsettingsMCP 管理Vuetify One → MCPone.vuetifyjs.com/user/dashboard?tabmcpBinsVuetify Binsbin.vuetifyjs.com/user/dashboardPlaygroundsVuetify Playgroundsplay.vuetifyjs.com/user/dashboard短链接Vuetify Linkslink.vuetifyjs.com/user/dashboard。vtfy.link 仅作重定向器短链接管理在link.vuetifyjs.com访问/删除/更正可发邮件至 hellovuetifyjs.com或使用上述仪表盘删除 Vuetify One 用户会同时删除长期McpAccessToken密钥依据居住地法律含 EEA/UK 与部分美国州你可能享有访问、更正、删除、携带个人数据、反对或限制特定处理、向监管机构投诉等权利。此外若某个组织作为服务提供者/处理者为其用户接入 MCP则该组织的指令与协议在相关范围内优先。9. 联系与变更隐私问题或 MCP 隐私咨询联系方式邮箱hellovuetifyjs.comVuetify LLC2041 Rufe Snow Dr. #101 PMB10Keller, TX 76248United States材料更新会标注日期本页的规范 URL 为vuetifyjs.com/en/legal/mcp-privacy仓库源文件见 mcp-privacy.md。相关周边政策可参考 licensing 与 security-disclosure。10. 给使用者的实践建议综合策略文档与仓库证据开发者在使用托管 Vuetify MCP 时应注意公共工具是低风险入口只读文档工具无需账号日志仅含工具名/耗时/错误可放心用于日常开发辅助One 工具要主动管理登录后 Agent 能代表你读写 Bins / Playgrounds / vtfy.link建议在 Vuetify One → MCP 面板中定期检查已连接的客户端不要把密钥放进工具参数尽管应用代码不记录参数但/one/mcp/log路径具备持久化能力且参数可能作为用户自供内容进入对应产品理解凭据生命周期短期 JWT 1 小时失效且不入库长期McpAccessToken.apiKey明文存储、无过期字段删除账号是唯一的主动清除途径保留策略有明确的清理窗口MCP 工具日志 7 天、应用日志 ≤30 级 1 周、全量日志 3 个月docs-feedback 除外如需审计可据此规划取证窗口。通过本文你应该已经能够准确回答Vuetify 托管 MCP 采集了什么、存多久、谁在看、如何退出这四类核心问题从而在团队中安全地推广基于 MCP 的 AI 辅助开发工作流。【免费下载链接】vuetify Vue Component Framework项目地址: https://gitcode.com/gh_mirrors/vu/vuetify创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考