Pocket Chief帮助隐私与费用
自动记录怎样处理屏幕内容
- App 在本机截取屏幕。
- 屏幕文字在本机读取。
- 本地清理与脱敏移除不应继续传递的文字。
- 可长期保留的本地记录只保存派生文字和 metadata。
- 开启记录整理后,只有必要、已脱敏的上下文会发给当前 AI 来源。
原始截图、图片数据和本地文件路径不会进入模型上下文。屏幕录制权限是完成入住和继续自动记录的必需条件;撤销后不会产生新记录,当前事项、足迹和总结会停止或缺少输入。
截图是否保存
截图不会上传,默认也不保存。选择临时保存或保存在此设备后,文件仍只留在本机,并按保留设置到期清理。删除整段记录会同时移除相关本地截图/文字。
三种 AI 路径
| 来源 | 请求路径 | 成本归属 | 关键边界 |
|---|---|---|---|
Cloud |
App → Pocket Chief Cloud → model provider | Cookies | Cloud 保存身份、任务、用量、wallet、订单和支持记录 |
你的 API key |
App → 选定 provider | 你的 provider 账号 | API key 保存在 App 的本地 secret storage |
Local |
App → 配置的兼容服务 | 本机资源 | 只有配置 URL 为本地时才是本地路径 |
来源之间没有自动 fallback。
本机会保存什么
本地工作区可能保存当前事项与历史、自动记录 metadata 与脱敏后的屏幕文字、足迹与总结、聊天、偏好、集成允许/忽略状态,以及可选截图。
API key 保存在本地 secret storage。出站 Webhook 可以把活动和回顾发给你配置的 endpoint;该 endpoint 会成为额外的数据接收方。
Cloud 会处理什么
Cloud 可能处理账号身份、session/安全状态、选定 prompt 上下文、任务与模型 metadata、token 用量、Cookies、wallet/ledger、购买/退款、支持 ID 和服务诊断。原始截图不会作为模型输入发送。
Direct 与 Steam 的账号相互独立。身份、Cookies、购买、退款和权益不合并、不转移。同一系统用户可能打开同一本地工作区,但这不是云同步。
Cookies
| 任务 | 当前参考 |
|---|---|
| Chat | 约 3 Cookies |
| 记录整理 | 约 5 Cookies |
| 记录回顾 | 约 5 Cookies |
最终扣除以实际任务为准。15 分钟节奏比 30 分钟更频繁调用模型。BYOK 与 Local 不消耗 Cookies,但费用或算力由对应来源承担。
每个完成入住的 Direct 或 Steam 账号可领取一次 3,000 Starter Cookies。当前 Direct 三档基础商品为 USD 3 / 3,000、USD 10 / 10,500、USD 50 / 55,000 Cookies。Direct 购买从符合条件且已登录的 App 打开 Lemon Squeezy;官网没有通用 checkout。Steam 公开后使用 Steam 身份和钱包。
隐藏、删除和清理
- 隐藏活动: 从普通回顾视图隐藏一项活动。
- 删除整段: 移除本地批次和相关截图/文字。
- 清理聊天: 删除本地聊天,不删除自动记录或当前事项。
- 退出登录: 清除本机 Cloud session,不删除本地工作区。
这些本地动作不会删除 provider 请求记录、Cloud 计费记录或服务所需的支付记录。
产品健康与诊断
版本健康上报可以发送最小使用计数、版本/平台/channel metadata 和匿名错误诊断,不应包含原始截图、屏幕文字、聊天、API key、agent 摘要或完整路径。
判断边界时先问:这次具体操作会把数据交给哪台设备或服务?“本地 App”不代表所有可选 AI 来源和 Webhook 都在本地。