EnvoyDev 以本地优先方式构建。你的代码从不离开你的机器, 没有中心化的 EnvoyDev 账号,你的模型密钥留在桌面端使用它的 编程智能体那里——手机是瘦客户端,从不持有密钥。本政策说明软件处理哪些数据、 数据存放在哪里,以及(如有)哪些第三方可能看到数据。
1. 数据存储
项目、任务、执行记录、审批记录与智能体配置都本地存储在运行 EnvoyDev
桌面守护进程的电脑上,位于 EnvoyMesh 主目录下(通常为
<home>/EnvoyDev/)。EnvoyDev 不运营托管的编程收件箱或云端执行记录存储。
- 你的代码和智能体执行记录始终留在你自己的机器上。
- 不会有任何内容自动同步到 EnvoyDev 云端——因为这样的云端并不存在。
- 当你以瘦客户端身份加入另一台机器(已配对主机)时,数据仍留在那台主机上。
2. 无账号
EnvoyDev 从不要求你注册或登录。身份是加密的(Ed25519 密钥),在你的设备上 生成并存储,使用与 EnvoyMesh 应用族其他成员相同的身份与配对体系。 EnvoyDev 不持有你的邮箱、手机号或密码。
3. 编程智能体与模型密钥
EnvoyDev 不试图成为智能体——它是在你机器上驱动编程智能体 (Envoy Harness、Claude Code、Codex、OpenCode、Cursor、DeepSeek Harness 等) 的控制平面。
- 提供商 API 密钥与智能体凭证留在桌面端使用它的智能体处。EnvoyDev 从不代理它们,也从不上传它们。
- AI 提示词、文件与工具输出只发送给你为该智能体配置的模型提供商或本地运行器——并受该提供商自身条款约束。
- 本地模型推理完全在你的机器上进行。
- 有风险的工具调用在运行前需要你在权限面板中批准。
4. EnvoyDev Mobile
EnvoyDev Mobile(iOS 与 Android)是瘦客户端。它配对到你的 EnvoyDev 桌面守护进程,自身从不运行智能体。
- 配对 / 会话令牌——存放在平台钥匙串(iOS)/ Keystore(Android)中,仅用于向你自己的守护进程认证。
- 相机——可选,仅用于扫描桌面配对二维码。画面不会上传到任何地方。
- 附件——你在消息中可选附加的图片会通过配对通道发送给你的守护进程。
- SSH 跳板凭证——仅在你粘贴时使用;保存在手机安全存储中,从不发送给 EnvoyDev 云服务。
- 项目与执行记录——从你的桌面守护进程实时读取;手机最多保留本地缓存,直到你清除应用数据或卸载。
- 无提供商密钥——模型凭证从不离开桌面端;手机从不持有它们。
5. 配对与网络
桌面端与手机使用 EnvoyMesh 家族的发现阶梯连接:LAN → 公网地址 → 点对点 → bootstrap → 社区中继,按此顺序。配对码和链接在你于桌面端 (设置 → 本机)撤销或在手机上 Forget 主机之前一直有效。
- 网格消息信封经 Ed25519 签名;接收方验证发送者身份。
- 当直连路径不可用时,流量可能经过社区中继。中继运营者可以看到连接元数据(寻址、时间),但消息负载的目标是端节点——不要把任意中继当作保密保险库。
- 使用 SSH 配对时,EnvoyDev 会通过你的 SSH 跳板打开本地转发;它不会远程拨号 loopback。
6. 第三方服务
根据你的配置方式,第三方可能包括:
- Apple / Google——应用分发,以及手机端的 APNs / FCM 推送投递(设备令牌注册到你自己的守护进程)。
- 模型提供商(OpenAI 兼容 API、本地运行器、外部智能体)——仅当你在桌面端为智能体启用时;请查阅该提供商自己的隐私政策。
- 社区或私有中继——仅提供连接;中继运营者独立于 EnvoyDev。
- Git 远程仓库——团队任务通过 Git(如你的 origin 远程)共享工作,不走网格。
我们无法控制这些方独立的隐私做法。
7. 数据安全
- 基于 Ed25519 密钥的加密身份与签名网格消息。
- 配对令牌存放在平台安全存储(钥匙串 / Keystore)中。
- 策略门控的工具执行:批准前显示范围与风险。
- 配对可随时从任一侧撤销。
8. 保留与删除
- 手机端——Forget 主机和/或卸载 EnvoyDev Mobile 即可移除该设备上的配对令牌与本地缓存。项目和执行记录仍留在你配对的桌面端。
- 桌面端——机器的操作者控制项目、执行记录、智能体配置与已签发配对码的保留。在该机器上删除它们(或清除
<home>/EnvoyDev/目录)。 - 已配对设备——在「设置 → 本机」撤销某台手机或瘦客户端;其配对码立即失效。
因为没有中心化的 EnvoyDev 账号或云端邮箱,所以不存在「向 EnvoyDev 总部 删除我的数据」按钮——删除在设备和主机本地进行,完全由你掌控。
9. 儿童
EnvoyDev 不面向 13 岁以下(或你所在司法辖区最低年龄)的儿童。我们不会 故意收集儿童的个人信息。本软件没有账号体系,也不收集注册数据。
10. 你的选择与权利
- 拒绝手机的相机或通知权限(二维码配对和推送会受限;地址/SSH 配对仍可用)。
- 优先使用 LAN / 直连或你自己的 SSH 跳板;尽量避免社区中继。
- 仅使用本地模型运行器,或禁用你不信任的远程提供商。
- 撤销或轮换配对码;在手机上 Forget 主机。
- 随时删除桌面端本地的项目、执行记录与配置数据。
如适用法律(如 GDPR / CCPA)就机器操作者或你配置的服务所处理的数据 授予你相关权利,请向该操作者或提供商行使这些权利。关于软件设计的问题 可与我们联系。
11. 政策变更
当产品行为或商店要求变化时,我们可能更新本页面。页面顶部的「最近更新」 日期会随之改变。更新后继续使用即表示你接受该软件版本适用的修订后政策。
12. 联系我们
关于 EnvoyDev 的隐私问题:
- 邮箱:shilei.peng@qq.com · shileipeng@gmail.com
- 源码 / 问题:github.com/allenpeng0705/EnvoyCoder
- 家族项目:github.com/allenpeng0705/EnvoyMesh
使用 EnvoyDev 即表示你同意本隐私政策。