Cube Agent 隐私政策

更新日期:2026年9月20日

Cube Agent 由李尧开发和运营(以下称“我们”)。我们重视你的隐私和数据安全。本政策说明 Cube Agent 如何处理你的信息,以及你在使用本应用时可能与第三方服务发生的数据交互。

一、我们收集的信息

1. 华为账号验证信息

当你主动选择使用华为账号进行身份验证时,本应用会根据华为账号服务返回结果获取必要的账号标识,用于在本机记录验证状态并启用 AI 生成功能。本应用不主动获取你的华为账号密码。完成华为账号验证不会自动连接 Cube Agent 云服务,也不会因此自动向开发者服务器上传你的 API Key 或本地聊天内容。

2. Cube Agent 云服务连接信息

Cube Agent 云服务是独立于华为账号验证的可选服务。只有当你在应用内主动点击连接时,应用才会将华为账号短期授权码、账号标识、你已授权的昵称和头像、应用版本以及本机随机生成的安装标识发送至 Cube Agent 服务器,用于向华为账号服务核验身份、建立云服务会话、同步 Free/Pro 状态与配额、保障服务安全和排查故障。

随机安装标识由应用生成,不是设备硬件序列号;服务器可对该标识进行散列后保存。你可以在应用内随时断开 Cube Agent 云服务,断开后不会退出华为账号,也不会删除本地对话、模型配置或 API Key。

当你主动使用会员权益兑换码时,服务器会处理兑换码、账号标识、兑换时间、兑换结果和对应的 Pro 有效期,用于校验适用范围、避免重复兑换、发放权益及安全审计。兑换成功后的 Pro 权益与当前华为账号绑定。开发者也可能为指定账号增加官方搜索或对话分享的额外额度余额;该余额属于服务配额,不是独立会员档位。

3. 本地对话与配置数据

你的对话历史、助手配置、系统提示词、模型服务商配置、API Key、Base URL、附件记录、图片生成记录等主要保存在你的设备本地。应用方默认不会将这些内容上传到开发者服务器。

4. 你主动配置的第三方服务数据

当你配置并使用第三方 AI 服务、联网搜索、图片生成、OCR、WebDAV 或其他外部服务时,相关请求内容、API Key、文件或必要参数可能会发送给你选择的服务提供方,以完成对应功能。

5. 你主动使用的 Cube Agent 在线功能数据

当你主动使用官方搜索时,搜索词、抓取地址和必要参数会发送至 Cube Agent 服务器,并可能由服务器转发给所选搜索服务提供方;当你主动创建公开对话分享时,你选择分享的文本、图片和生成后的页面文件会上传至云端存储并接受内容审核;当你主动使用域名映射时,公网 IPv6 地址、端口、子域名、连接状态和必要的设备标识会发送至服务器,用于创建和维护域名解析记录。

6. 当前位置工具数据

当你在对话中明确要求获取当前位置,或启用工具的助手在任务中调用“获取当前位置”工具,并且你授权系统位置权限时,本应用会获取当前经纬度、定位精度、时间戳;如果本次工具调用请求地址解析,还可能获取省、市、区、街道等可读地址信息。

当前位置数据仅用于完成本次工具调用、生成工具结果和支持后续对话。应用方不会默认将你的当前位置上传至开发者服务器。为让你选择的 AI 服务基于位置结果继续回答,相关位置结果可能作为工具调用结果发送给你当前配置并使用的第三方 AI 服务提供方。

7. 应用运行与反馈信息

你在应用内提交反馈时,问题描述、你填写的联系方式、主动添加的截图或 TXT 日志,以及应用版本、系统版本、设备型号和网络类型会发送至开发者服务器,用于处理工单和排查问题。反馈往来和处理状态会保存于服务器。选择日志文件本身不等于提交;请在提交前检查附件,移除不希望提供的对话、密钥或其他个人信息。通过邮件、应用市场或系统渠道反馈时,我们会接收你主动提供的内容。

8. 应用内购买

购买通过华为应用内支付服务完成。应用与开发者服务器会处理华为账号标识、商品标识、订单号、购买令牌、订单验证结果、权益发放记录,以及华为返回的订单与退款通知,用于验单、发放或恢复权益、防止重复发放、处理退款和对账。已登录且云服务会话可用时,应用可查询未完成订单并补发权益。付款账号和支付凭据由华为支付流程处理,我们不通过应用获取你的银行卡密码或支付密码。

9. MCP、SSH 与工具调用

你配置并启用 MCP 服务后,应用会向你指定的服务地址发送必要的鉴权信息、工具请求及参数,并接收结果。你连接 SSH 主机时,应用使用你提供的主机地址、端口、用户名、密码或私钥建立连接;SSH 凭据在本地加密保存。终端命令、上传文件及下载请求会发送至指定主机。助手调用这些工具时,相关命令、参数和执行结果可能进入对话上下文并发送给当前模型服务商。请按需配置工具权限,避免让模型或远端服务访问无关的敏感内容。

10. 文档解析、知识库与语音

文档原生提取、端侧 OCR 与云端解析的数据流不同:使用本地解析时在设备上处理;你选择 MinerU、PaddleOCR 等云端解析服务时,所选文件或页面内容及必要的服务凭据会发送至对应服务。知识库使用远端嵌入或重排模型时,待处理文本会发送至你选择的模型服务;检索得到的片段可进入后续 AI 对话。

使用语音朗读或语音生成时,待合成文本和语音参数会发送至你选择的语音服务。使用参考音频功能时,你选择的音频及相关提示内容会发送至对应服务(例如 MiMo)。生成的音频可缓存在本地。请仅提交你本人或已获得适当授权的声音素材。

11. 备份、局域网访问与自动重试

你使用华为云盘备份或 WebDAV 备份时,备份内容会上传至你的华为云盘或所配置的 WebDAV 服务;恢复时从该服务下载。导出范围及是否包含密钥等敏感配置,以操作时的选择和提示为准。备份文件可能包含对话、附件及服务凭据,请妥善保管。

你开启内置 Web 服务或 API 代理后,获准访问的客户端可通过相应接口使用应用提供的能力;相关请求和响应会在这些客户端、设备与所选服务之间传输。请谨慎配置访问凭据和网络暴露范围。

“网络异常自动重试”默认关闭。开启后,符合重试条件的模型请求中断时,应用会对当前请求最多自动重试 3 次,将本轮原有请求及必要上下文再次发送至同一服务。重复请求可能产生额外的服务商费用;关闭开关可停止后续任务使用该自动重试能力。

二、信息使用方式

三、信息存储

本应用的对话、配置和密钥类数据主要保存在设备本地。你启用导出、分享、华为云盘或 WebDAV 备份时,数据会按你的操作写入本地文件、系统分享目标或你配置的远端服务。

你主动连接 Cube Agent 云服务后,账号标识、云服务会话、会员权益、配额使用记录、必要的安全与审计记录会保存在开发者服务器。公开对话分享当前默认有效期为 30 天,发布站点默认有效期为 30 天,具体以创建时显示的到期时间为准;后台定时清理过期对象和相关记录,网络或存储异常可能使实际清理延后。域名映射失去续期后会过期并移除 DNS 解析,但过期状态记录不等于已从数据库删除。

账号、权益、订单、配额、安全审计和反馈工单目前没有统一的固定天数自动删除机制;断开云服务、权益到期或关闭工单不代表这些记录被删除。我们仅为提供服务、处理反馈、履行交易及法定义务所必要的目的保留相关信息。你可通过本政策联系方式申请查询、复制、更正、删除个人信息或注销云端账号;我们会核实身份并按具体数据及法定义务处理,不将断开连接视为已完成注销。华为云盘、WebDAV 和自行导出的副本需在相应存储位置另行管理。

请妥善保管备份文件、导出文件、API Key 和 WebDAV 凭据。卸载应用、清除数据或设备损坏可能导致本地数据丢失,建议你根据需要自行备份。

四、信息共享与第三方服务

我们不会出售、出租你的个人信息。以下情况可能涉及信息共享或对外传输:

华为账号、应用内支付及云盘由华为相关服务提供;你自行配置的模型、MCP、SSH、语音、文档解析和 WebDAV 服务由对应服务提供方处理数据。你配置的服务可能位于境外,向该服务发送请求可能涉及数据跨境传输。第三方服务如何处理你的数据,适用其自身服务条款和隐私政策。请在配置 API Key 或上传数据前自行确认。

五、信息安全

我们会在合理范围内采取技术和管理措施保护信息安全,包括本地数据保存、权限控制、必要的加密存储和最小化数据使用。但互联网环境和设备环境无法保证绝对安全。

请勿在不可信设备或网络环境中配置敏感密钥。若发现 API Key、账号或备份凭据泄露,请及时在对应服务提供方处重置或撤销。

六、权限说明

七、你的权利

你可以在应用内查看、修改、删除对话、助手、服务商配置和本地数据;也可以通过系统设置清除应用数据或卸载应用。你可以选择只验证华为账号而不连接 Cube Agent 云服务,也可以在会员与云服务页面随时断开云服务。断开操作会清除本机云服务会话和权益缓存,但不会自动删除依法或为安全、审计所必需保留的服务端记录;你可以通过联系方式申请查询、更正或删除相关个人信息。你还可以在系统设置中关闭位置权限,关闭后当前位置工具将无法获取设备位置。

八、未成年人保护

本应用主要面向成年人。未成年人应在监护人指导下使用本应用,避免提交个人敏感信息或使用不适合未成年人的第三方 AI 服务。

九、政策更新

我们可能根据法律法规、功能变化或运营需要更新本政策。更新后的政策会通过应用内或网站页面公示。涉及个人信息处理目的、方式或种类发生变化,需要重新取得同意的,我们将依法另行告知并取得同意,不以你继续使用应用替代该同意。

十、联系我们

如你对本政策或个人信息保护有疑问、建议或投诉,可通过以下方式联系: