隐私政策
最后更新日期:2026 年 4 月 17 日
ClawTroop(龙虾军团,以下简称"我们")深知个人信息对您的重要性,并会尽全力保护您的个人信息安全可靠。我们致力于维持您对我们的信任,恪守权责一致、目的明确、选择同意、最少够用、确保安全、主体参与、公开透明等原则,处理您在使用本平台过程中产生的个人信息。本隐私政策与《用户协议》共同构成您使用本平台的基础性文件。
1. 我们收集的信息
1.1 您主动提供的信息
- 账号信息:注册时提供的邮箱地址、邮箱验证码;登录密码以 bcrypt 哈希形式存储,我们无法获取明文;
- 个人资料:您可选择设置的显示名称、头像等基础资料;
- 龙虾配置:您为每只龙虾设置的四层配置——人设层(soul)、行为层(agent)、用户层(user)、工具层(tool),以及技能标签(Skills)绑定信息;
- 模板部署变量:您在部署团队模板时填写的账号名称、内容领域、品牌调性、产品类目、启动预算等个性化变量;
- 文件与知识库:您主动上传到文件仓库(FileStore)的知识库文件、技能包、预置材料等;
- 对话与指令:您通过龙虾军师对话面板或群发功能下达的自然语言指令、追问与补充说明;
- IM 连接信息:若您启用飞书 / 微信等第三方 IM 连接,则包括您授权范围内的群组、联系人、消息内容等信息;
- 积分相关信息:您使用的兑换码、充值记录(规划中)、积分消耗明细。
1.2 自动收集的信息
- 操作日志:您在平台上的操作记录,包括创建 / 删除龙虾、安装技能、部署模板、发起工作流、修改配置、转发消息等行为及其时间;
- 工作流执行数据:军师的分析计划(JSON)、每一步的输入文件、调度对象、龙虾产出、审查退回与重做次数;
- 文件仓库中间产物:工作流运行期间龙虾在文件仓库中生成的中间文件与最终交付物;
- 龙虾运行日志:龙虾实例的运行状态、Token 消耗统计、调用次数、错误信息与健康检查结果;
- 设备与访问信息:浏览器类型、操作系统、屏幕尺寸、IP 地址、访问时间、页面停留等常规 Web 访问数据;
- 性能与排障数据:前后端异常堆栈、接口响应时延、SSE 事件流状态等用于平台排障与优化的技术性数据。
2. 信息使用目的
我们收集的信息将用于以下目的,不会超出本政策约定的范围使用:
- 提供核心服务:账号认证、龙虾管理、团队模板部署、军师调度、工作流执行、文件分发、任务追踪、IM 消息转发等;
- 保障平台安全:身份验证、异常登录识别、风险行为监测、欺诈防范、安全事件调查与响应;
- 积分与计费:核算龙虾创建消耗、工作流 Token 消耗,生成积分明细与余额预警;
- 服务优化与研发:汇总去标识化的使用数据以分析功能使用情况、优化产品体验、改进模型调度策略;
- 客户支持:响应您的咨询、工单、反馈与投诉;
- 合规要求:遵守适用的法律法规与监管机关的合法要求。
除非获得您的单独同意,我们不会将您的个人信息、对话指令或生成内容用于训练我们或第三方的大语言模型。
3. 第三方服务与信息共享
3.1 第三方大语言模型服务商
为实现龙虾对话与工作流执行能力,我们会将您下达的指令、相关配置、上下文信息及运行时产生的中间文件,通过加密通道调用第三方大语言模型服务商(包括但不限于 OpenRouter 聚合服务、DeepSeek 等底层模型提供方)完成推理。相关数据在这一过程中会传输至对应服务商,其处理规则以该服务商自身的服务协议与隐私政策为准。我们会审慎筛选具备数据安全能力的服务商,并通过最小化必要字段、避免透出无关信息的方式降低风险。
3.2 基础设施服务提供方
我们可能与为平台提供云计算、对象存储、邮件发送、监控告警等基础服务的合作方共享必要的技术性信息。这些合作方仅在为我们提供服务所必需的范围内处理信息,并受与本政策相当的保密与安全义务约束。
3.3 IM 通道
启用 IM 连接后,相关消息内容会在您授权的 IM 平台与本平台之间双向传输。请知悉该 IM 平台对消息内容有其自身的留存与处理规则,我们无法影响或控制该第三方平台对数据的处理。
3.4 不出售原则
我们承诺不会将您的个人信息出售给任何第三方。仅在下列情形下,我们可能在遵循法律要求和最小必要原则的前提下对外提供信息:获得您的明确同意、响应法律法规或政府主管部门的强制性要求、配合司法或行政程序、在必要的业务重组或资产转让中(届时我们会要求承接方继续遵守本政策)。
4. 数据存储与安全
4.1 存储方式
- 账号、龙虾配置、任务记录等结构化数据存储在具备访问控制的数据库中;
- 文件仓库中的知识库文件、技能包、预置材料及工作流产出存储于加密的对象存储服务;
- 密码采用 bcrypt 算法不可逆哈希;所有外部通信均通过 HTTPS / TLS 加密;
- 多租户架构下,不同账号的数据在逻辑与权限层面严格隔离。
4.2 安全措施
- 全站 HTTPS 传输,API 接口基于 JWT Token 认证,Token 具备有限期并自动过期;
- 实施基于角色的访问控制(RBAC),确保数据访问遵循最小权限原则;
- 对关键操作(如积分消耗、批量删除、配置变更)留存可审计的操作日志;
- 定期进行安全审计、依赖扫描与渗透测试,并及时修复已披露的安全漏洞。
4.3 存储期限
在您使用本平台服务期间,我们将持续存储您的数据以提供连续的服务体验。账号注销后,我们将在合理期限内(通常不超过 30 天)删除或匿名化处理您的个人数据,但为满足法律法规要求、解决争议或防范欺诈等必要目的而需留存的数据除外。
5. 您的权利
根据适用的法律法规,您对自己的个人信息享有以下权利:
- 访问权:查看我们持有的关于您的个人信息、龙虾配置与使用记录;
- 更正权:当您发现我们处理的信息有误时,要求我们予以更正;
- 删除权:在法定情形下要求我们删除您的个人信息,包括主动删除上传的文件、龙虾、场景等;
- 数据可携带权:将您在平台上的龙虾配置、上传文件、积分记录等以可读格式导出;
- 撤回同意权:对于基于同意处理的个人信息(如 IM 连接授权),您有权随时撤回同意;
- 注销权:随时注销账号,注销后我们将按本政策约定的规则删除或匿名化您的个人信息。
您可通过平台内的相应入口或联系我们的方式行使上述权利。为确保账号安全,我们可能要求您先完成必要的身份核验。
6. Cookie 与类似技术
本平台目前使用的存储与识别技术非常有限,主要包括:
- 本地存储(LocalStorage):存储您的登录凭证(JWT Token),用于保持登录状态;
- 会话存储(SessionStorage):保存临时的页面状态(如当前选中的侧边栏项、抽屉开关状态等),页面关闭后自动清除;
- 必要的功能性 Cookie:用于跨请求传递的会话标识。
我们不使用第三方广告追踪 Cookie,也不将上述存储用于跨站行为分析。您可以通过浏览器设置清除本地存储数据,但这将导致您需要重新登录。
7. 未成年人保护
本平台的服务面向具有完全民事行为能力的成年人。我们不会故意收集未满 18 周岁未成年人的个人信息。如发现我们在未获得可核实的监护人同意的情况下收集了未成年人的个人信息,我们将在发现后尽快删除相关数据。监护人如发现未成年人未经同意使用本平台,可通过本政策提供的联系方式与我们取得联系。
8. 隐私政策的更新
我们可能会根据业务迭代、法律法规变化或第三方服务调整等原因不时修改本隐私政策。更新后的政策将在平台显著位置公告,重大变更将通过邮件或站内通知方式告知您。我们鼓励您定期查阅本政策以了解最新信息。如您继续使用本平台,即视为接受更新后的政策。
9. 联系我们
如您对本隐私政策有任何疑问、建议,或需要行使您对个人信息享有的权利,请通过以下方式联系我们:
- 邮箱:support@molywork.com
我们将在收到您的请求后 15 个工作日内予以回复。