VIBE PANEL

隐私说明

更新日期:2026 年 9 月 18 日 · 公开预览服务

默认共享 Relay 会转发手机与电脑之间的内容;语音在电脑转写,转写文字会在填入输入框前交给当前绑定目标的校对服务处理。发送任务前,你可以直接修改文字。

适用范围与联系

本说明由 Vibe Panel 项目维护者发布,描述项目默认共享服务 vibe.toolkit.fun 及其区域 Relay、官方 Connector 和 Vibe Remote 的数据处理。自建 Relay、远程 Bridge、Agent 及模型服务商可能采用不同配置与政策。项目源码由 x2v-co/vibe-coding-panel 托管。

对本说明有疑问,可通过 项目反馈入口 联系维护者。该入口是公开的,请勿提交录音、代码、令牌、配对链接或其他敏感内容;如需提供敏感信息,先询问适合的私下联系方式。

手机、Relay 与电脑之间

手机的指令、录音、图片、任务结果、目录信息以及你查看的原生会话内容,会通过共享 Relay 在手机和 Connector 之间转发。网络服务还会接触 IP 地址、浏览器信息、访问时间、请求路径及连接标识。HTTPS/WSS 保护传输链路,但这不是端到端加密:Relay 及终止 HTTPS 的网络服务可以处理明文内容。请仅使用你信任的 Relay。

当前 Relay 实现将请求与转发内容保留在进程内存中,不将业务请求体和响应内容持久写入数据库或文件。连接结束、超时和进程退出会释放相关状态。内存转发不等于“数据从未离开电脑”,也不代表操作系统或上游网络服务不保留任何记录。

语音与模型服务

Whisper 或 MLX 在电脑上转写录音。Connector 为转写建立临时音频文件,在正常完成或捕获到错误后删除;断电或进程崩溃可能留下临时文件。自动纠错只向当前绑定目标的 Codex 或 Claude 校对路径发送转写文字和校对提示,不把录音作为校对输入,也不主动读取项目代码作为校对上下文。

自动纠错发生在按 SEND 之前,可能产生模型服务费用。校对结果填入原输入框,可手动修改;失败或超时保留原文,不自动执行。可在电脑设置 PANEL_TRANSCRIPT_CORRECTION=off 后重启来停用。按 SEND 后,Codex 或 Claude Code 可能按任务需要读取项目并将上下文发送给你配置的模型服务商。其保留、训练用途和账户设置以实际服务商政策为准;自定义 API 地址不一定属于 OpenAI 或 Anthropic。

浏览器保存什么

浏览器本地存储保存最近最多 20 个任务记录(可能包含指令、结果和事件)、工作目录、主题、布局、连接地址和最近任务标识,直到被后续记录替换或你清除站点数据。远程 Bridge 令牌使用会话存储,可能随浏览器会话恢复而保留。PWA 会缓存网页资源;浏览器历史可能保留访问过的连接或配对 URL。

用于识别 Relay 目标与已配对设备的必要 Cookie 默认有效期为一年,浏览器也可能提前清理。网站未集成广告或行为分析 SDK。界面字体会从 Google Fonts 加载,相关请求会向 Google 提供通常的网络和浏览器信息。

电脑保存什么

Connector 在 ~/.vibe-panel/relay.json 保存连接凭据,在 ~/.vibe-panel/devices.json 保存设备名称、浏览器信息、创建/最近使用时间及设备令牌的哈希;路径可由环境配置改变。一次性配对码保存在内存中,默认十分钟有效且只能使用一次。

上传图片保存在所选项目的 .vibe-panel/captures,目前不会自动清理。任务状态和事件由运行中的 Connector 保存在内存中;Agent 自己的会话、日志、模型账号配置和项目修改由对应工具另行保存。语音安装包、依赖和模型存放在 ~/.vibe-panel/speech 或你指定的目录。

服务运行与第三方

默认 Relay 使用事件类型、时间及拒绝状态等安全日志排查限流、认证拒绝和超时,代码未将录音、指令、任务结果或设备令牌写入这些审计日志。Relay 容器日志按大小轮转(默认每份 10 MB、最多三份),不承诺固定天数。反向代理和主机仍可能产生运行日志。

共享域名经 Cloudflare 网络服务转发,其处理规则见 Cloudflare 隐私政策;字体请求见 Google 隐私政策。软件下载涉及 GitHub、Node.js、PyPI、PyTorch 和模型托管服务;这些服务会收到下载请求信息,语音安装过程不上传麦克风录音。数据可能跨地区处理。项目无法代替这些服务商承诺具体保存期限或训练政策。

撤销、删除与选择

在电脑本地面板的设置中,找到“已授权设备”并撤销不再使用的设备。清除浏览器站点数据可删除该浏览器的历史、设置和 Cookie;这不会删除电脑中的截图、Agent 会话或其他设备的授权。删除电脑文件前先停止 Connector,并分别确认设备状态、项目截图、Agent 数据及语音缓存的保存位置。仅删除安装包不会撤销配对。

如需减少转发,可使用可信的自建 Relay 或本机访问;停用自动纠错可避免其单独的文本模型请求,但不会停用 Agent 自己的模型请求。服务商已收到的数据应通过相应服务商的账户设置或隐私流程处理。本说明随实际实现更新,并记录更新日期。