-
Notifications
You must be signed in to change notification settings - Fork 15
Privacy Security
xingranya edited this page Jul 9, 2026
·
1 revision
GSAT 是一个本地优先的应用,你的数据始终在你的设备上。
| 数据 | 存储位置 | 说明 |
|---|---|---|
| GitHub Token | 系统凭据管理器 | macOS Keychain / Windows Credential Manager |
| AI API Key | 系统凭据管理器 | 同上,不写入配置文件或 localStorage |
| Stars 数据 | 本机 SQLite 数据库 | 仓库元数据、Topics、语言、Stars 数等 |
| 用户注解 | 本机 SQLite 数据库 | 标签、笔记、阅读状态 |
| README 缓存 | 本机 SQLite 数据库 | 仓库 README 原始 Markdown |
| AI 摘要 | 本机 SQLite 数据库 | AI 生成的中文摘要、关键词、建议标签 |
GSAT 在以下场景会发起网络请求:
| 场景 | 目标 | 数据内容 |
|---|---|---|
| Stars 同步 | GitHub API | 使用 Token 拉取 Stars 列表 |
| README 抓取 | GitHub API | 使用 Token 拉取仓库 README |
| AI 摘要生成 | 你配置的 AI 服务 | 发送 README 文本给 AI 服务 |
| AI 搜索 | 你配置的 AI 服务 | 发送搜索查询和仓库摘要给 AI 服务 |
| Gist 同步 | GitHub API | 读写私密 Gist 中的注解数据 |
| 版本检查 | GitHub API | 检查是否有新版本发布 |
不会发生的事:
- 不会向任何第三方服务器上传你的 Stars 数据、标签、笔记或 AI 摘要
- 不会在后台自动调用 AI 服务
- 不会收集使用行为分析数据
- 不会追踪你的搜索历史到外部服务器
使用 GitHub 私密 Gist(Secret Gist)同步注解数据:
- 私密 Gist 不会被搜索引擎索引,也不会出现在你的公开 Gist 列表中
- 同步内容仅包含标签、笔记和阅读状态,不包含仓库元数据或 AI 摘要
- 导入时仅合并到本地已存在的仓库记录
- Token 通过 Rust 的
security-frameworkcrate 存储到系统凭据管理器 - Token 仅用于本地 GitHub API 调用
- 禁止在 Issue、PR、截图或日志中暴露 Token
GSAT 完全开源,你可以审计代码中的每一个网络请求和数据处理逻辑:
- GitHub 仓库
- 后端代码:
apps/desktop/src-tauri/src/ - AI 调用逻辑:
packages/ai/ - GitHub API 调用:
packages/github/