PRIVACY · 隐私

隐私政策

生效日期:2026-09-09

本政策说明 Sloth iOS App、macOS App 及官网 slothpath.com 如何处理数据,以及你可以作出的选择。

1. 谁负责 / 联系方式

Sloth 由 Jinjie Dong 提供。如有隐私问题,或希望就数据处理联系我们,请发送邮件至:

[email protected]

2. 匿名使用分析:自愿开启,默认关闭

匿名使用分析默认关闭。只有你在设置中主动开启后,App 才会采集分析事件,用于了解功能使用情况、改进 Sloth。

事件及其交互属性只允许预定义枚举值:应用启动(是否首次启动)、打开今日/项目/日历/画布/设置/帮助页(帮助分类)、新建项目(想法/模板/空白来源)、新建任务、完成任务、添加依赖、付费墙展示、购买点击、购买成功、恢复购买,以及 macOS 上的 MCP 开关、服务启动、客户端类别、工具名称和首次工具使用。MCP 客户端仅分为 Claude Code、Codex 或未知,工具仅记录允许列表中的名称或“其他”;不包含调用参数、返回内容或原始客户端握手信息。

每条事件还包含事件时间、App 版本、操作系统及版本、语言区域,以及随机生成并保存在本机的匿名安装标识符。该标识符不是广告 ID 或设备指纹,可用于区分同一安装的事件,但我们不将其关联到你的真实身份。

匿名分析不采集项目名、任务标题、备注或任何用户正文内容,也不用于追踪或广告。下文的 AI 和 MCP 功能涉及你主动使用功能时的内容传输,与匿名分析分开。

事件可先在本机排队,再通过 HTTPS 发送至我们运营的 Cloudflare 接收端点 ingest.slothpath.com/e。服务端校验事件和枚举属性后,仅将上述事件字段写入 Cloudflare Analytics Engine,用于统计分析。接收端点临时使用请求 IP 进行限流;IP 不写入该分析数据集。这不等同于网络服务提供方完全不处理 IP。

3. 官网下载统计与网页服务

通过官网统计下载入口访问下载时(当前支持 macOS),Cloudflare 边缘会为每次下载请求写入一个数据点,包含平台、版本、大致国家/地区和浏览器提供的来源页(Referer),再跳转至 GitHub 下载。我们用这些数据汇总下载量,不识别个人;该数据集不写入 IP、匿名安装 ID 或姓名。下载请求数不等于独立用户数或成功安装数。

来源页取决于浏览器发送的内容,保存时有长度限制,但当前不会专门剥离路径或查询参数。因此,来源 URL 若包含信息,也可能被保留下来,不能保证每条来源页都完全不含可识别信息。

官网通过 Google Fonts 加载字体,下载文件由 GitHub 提供;浏览器请求这些服务时会向相应提供方传递 IP 等连接信息。官网也在浏览器本地保存语言和明暗主题偏好(sloth-lang / sloth-theme),用于跨页保持设置。

官网首页包含 Cloudflare Web Analytics 脚本;在网站启用该服务的情况下,它会处理页面访问和加载性能等数据,用于网站统计。它与上述下载计数及 App 内的自愿匿名分析是不同的处理;App 分析开关不控制官网统计。

4. 你创建的任务与项目

你创建的任务、项目等数据存储在本机。如果你开启 iCloud 同步,数据还会存储到你自己的 iCloud 私有数据库(Apple CloudKit),用于你的设备之间同步。我们无法从开发者后台访问你的 iCloud 私有数据库。你主动使用 AI 或连接 MCP 客户端时,相关内容的传输见第 6 节。

5. Pro 购买

Sloth Pro 订阅通过 Apple App Store 处理。App 使用 Apple 的购买与订阅状态确认 Pro 权益;我们不接触你的银行卡、信用卡或其他支付信息。购买成功、恢复购买等分析事件,仅在你开启匿名分析后记录,不包含支付详情。

6. AI 与 MCP 功能(如适用)

在 macOS 上使用联网 AI / Agent 功能时,你需要配置自己的 API Key。密钥保存在本机钥匙串,请求使用该密钥向你选择的模型提供方或配置的 API 地址认证。你的输入会发往该服务;根据功能,请求还可能包含近期对话、项目名称和目标、任务标题及相关状态、时间与依赖信息。提供方按其自身政策处理这些内容;我们不承诺其不保留数据或不用于模型训练。未配置密钥时使用的本地模拟或模板建议,不会进行该模型请求。

如果你在 macOS 启用 MCP 并连接外部客户端,该客户端可通过工具读取或修改项目、任务、备注等数据。客户端是否将内容发送至模型服务,取决于你使用的客户端及其设置和政策。MCP 的内容访问不由匿名分析开关控制;匿名分析仍只记录上述枚举事件。iOS 当前未提供 AI / Agent 或 MCP 的用户入口。

7. 我们不做什么

我们不跨应用或网站追踪你,不投放广告,也不出售数据。Sloth iOS 和 macOS App 不接入第三方分析 SDK;自愿开启的匿名分析使用自有代码发送到上述 Cloudflare 端点。官网使用的服务在第 3 节单独说明。

8. 你的控制与选择退出

你可以随时在设置中关闭“帮助改进 Sloth”匿名分析开关。关闭后停止采集新事件,并清除本机尚未上报的队列;已发送的数据或正在传输的请求无法撤回。匿名安装标识符可以关联同一安装的事件,但我们没有将其映射到你的真实身份;不能仅凭姓名或邮箱定位你的事件,汇总结果也无法对应到个人。

你也可以在 App 中管理任务、项目和 iCloud 同步设置,选择不使用联网 AI 或关闭 MCP,并通过浏览器清除官网保存的语言与主题偏好。如有隐私请求,可通过上述邮箱联系;你主动发送的邮件地址和邮件内容会供我们回复使用。

9. 儿童

Sloth 并非面向儿童的产品。如果你认为儿童向我们提供了个人信息,请通过上述邮箱联系。

10. 政策变更

当产品或数据处理方式发生变化时,我们会在本页更新政策并调整生效日期。本政策生效日期为 2026-09-09。