法律
隐私政策
KernelHub v1.0.0 · 最后更新 2026 年 8 月 21 日
本政策说明 KernelHub v1.0.0 处理什么。它对着已经发布的产品写,不是对着某个打算写。
1. 一句话
你的源码留在你的机器上。KernelHub 在本机执行编码 Agent;过网络的是你打出去的那句任务、它的进度、你要看的 diff,以及你的批准。
2. 我们从不上传的东西
- 你的仓库。没有源码镜像、没有云端沙箱、不在后台索引你的文件。
- 凭据。SSH 私钥、云配置、
.env、钥匙串在一份任何授权都解不开的拒绝清单后面。 - 你没有配对过的工作区里的任何东西。
3. 会被处理的东西,以及为什么
- 任务原话。你打的那句话。它必须送到要干活的那台机器上。
- 执行进度与结果。跑到哪一步、跑了哪些命令、成没成 —— 好让你手上那块屏显示得出来。
- 你要看的 diff。任务改过的文件的片段,好让你在批准之前审阅。它们是改动片段,不是整个仓库。
- 设备与工作区标识。设备 id 与工作区 UUID,好让权限按设备、按工作区记录。
- 配对令牌。用来让已配对的客户端保持配对。令牌是凭据,不放进 URL 查询串,因此不会进服务器日志或 Referer 头。
4. 我们不做的事
- 没有广告,也不为广告出售或共享个人信息。
- App 与本网站里没有任何第三方分析、归因或追踪 SDK。
- 不拿你的任务原话或代码去训练模型。
本站从 Google Fonts 加载网页字体,也就是说你的浏览器会请求 fonts.googleapis.com 与 fonts.gstatic.com。这是本站唯一的第三方请求。
5. 编码 Agent 是另一个产品
KernelHub 不打包模型,自己也从不调模型。它驱动的是你自己装的 CLI Agent —— Claude Code、Codex、Antigravity(agy)或别的。当那个 Agent 联系它自己的服务方时,那一次交互适用那家的条款与隐私政策,不适用本政策。
6. 保留与删除
任务历史、进度与改动存在它所属的工作区里,你删掉任务或工作区时一并删除。任务级权限在任务进入终态那一刻失效 —— 读的时候就判定,所以不存在「已过期但仍然生效」的窗口。
你自己机器上的本地状态在 ~/.kernelhub、~/.kernelhub-gate(身份凭据)与 ~/.kernelhub-protected(存在的话),把这三个目录删掉即可。
7. 未成年人
KernelHub 是开发者工具,不面向 13 岁以下的儿童。
8. 联系
对本政策有疑问,或要求访问 / 删除数据:privacy@icloser.xyz。
iCloser Ltd.,1580 N Logan St, Suite 660 #30327, Denver, CO 80203, USA。