Code Tweet

Privacy

隐私政策

本页说明 Code Tweet 处理的信息、其使用目的、向外部服务发送的内容以及删除方法。
最后更新日期:2026年6月27日


1. 收集的信息

Code Tweet 处理以下信息:GitHub 登录时的邮箱地址、GitHub 账号识别信息、获取 GitHub README 与仓库列表所需的关联信息、生成次数、方案判定、使用日志,以及访客使用时经哈希处理的 IP 地址。我们从 GitHub 仅获取 README 文件与仓库列表信息(名称、说明、公开/私有、更新时间等),绝不获取、查看或保存源代码。此外还会处理生成投稿时输入的项目说明、README、附加提示词、URL、话题标签等。对于积分购买者与订阅用户,作为生成历史保存的内容为生成的投稿、推荐发布时间、URL、话题标签与生成时间,不保存 README 正文与附加提示词正文。生成历史每位用户最多保留最新 50 条,新增记录后超出部分会自动删除。

2. 使用目的

我们将收集到的信息用于:确认登录状态、限制使用次数、判定方案、获取 GitHub README 与仓库列表、由 AI 生成投稿、防止滥用、回应咨询以及改进服务。

3. GitHub 令牌的处理

获取私有仓库的 README 时使用 GitHub App。所授予的权限仅限于 Contents: Read-only,并由 GitHub 强制执行。本服务不保存各用户的访问令牌。需要获取 README 时,服务器端会签发约 1 小时后自动失效的一次性访问令牌,使用后即丢弃。数据库中保留的仅为安装标识符(数值),单凭它无法访问仓库。你可随时在 GitHub 的 Settings → Applications → Installed GitHub Apps 中解除关联。

4. 发送至 AI 生成的信息

生成投稿时,用户输入的项目说明、README、附加提示词、URL、话题标签等会发送至 Google Gemini API。请勿在 README 或提示词中包含私钥、访问令牌、密码、第三方个人信息或未公开的机密信息。

5. 外部服务

本服务使用 Supabase 进行认证与数据库存储,使用 GitHub 进行登录与获取仓库信息,使用 Google Gemini API 生成投稿,使用 Vercel 提供托管、运行环境与使用情况分析(Vercel Analytics / Vercel Speed Insights),使用 Google LLC 提供的 Google Analytics 进行访问分析,并使用 Microsoft Clarity 通过热图与会话录制改进用户体验。各外部服务对信息的处理,遵循其各自的隐私政策与使用条款。

6. 关于访问分析与会话录制

为改进服务与检测故障,我们使用以下访问分析工具。Vercel Analytics 不使用 Cookie,收集匿名的页面浏览量、来源、地区与设备信息。Vercel Speed Insights 收集 LCP、CLS、INP 等性能指标。Google Analytics 使用 Cookie 测量页面浏览量、来源、地区、设备信息等访问情况(IP 地址由 Google 匿名化处理)。如希望停用 Google Analytics 的测量,可使用 Google 提供的「Google Analytics 停用浏览器插件」(https://tools.google.com/dlpage/gaoptout)。Microsoft Clarity 为热图与会话录制使用 Cookie,并以匿名化方式记录页面上的操作(点击、滚动、鼠标移动)。输入表单中的密码、信用卡信息及其他高敏感输入框会自动遮蔽,不会以明文记录。

7. 信息的删除

已登录用户可在设置页面注销账号。注销会删除与用户关联的信息,包括账号、GitHub 关联信息、使用记录、生成历史与方案信息。但出于法律合规、防止滥用、故障调查,或外部服务的保留机制,部分日志或信息可能会保留一段时间。

8. 安全管理

API 密钥、GitHub App 私钥、Service Role Key 等机密信息以服务器端环境变量管理,不会向客户端公开。访客使用时的 IP 地址经哈希处理后保存。私有仓库的访问通过 GitHub App 的短期令牌进行,不保存各用户的访问令牌。访问权限依据认证状态与用户 ID 进行控制。

9. 咨询

有关个人信息的处理、删除、更正、停止使用等咨询,请通过咨询页面与我们联系。需要进行身份确认时,我们将在核对登录状态与注册信息后予以处理。

10. 政策的变更

本政策可能会随服务内容或所使用外部服务的变更而更新。如有重要变更,将在服务内予以告知。

11. 源代码公开(供验证)

本服务与 GitHub 通信的代码(README 与仓库列表的获取处理)已公开,便于第三方核实。所调用的 GitHub API 仅为获取 README 与获取仓库列表,未使用任何获取源代码的 API。

查看与 GitHub 通信的代码(GitHub)

联系我们