Skip to content

Privacy Security

xingranya edited this page Jul 9, 2026 · 1 revision

隐私与安全

GSAT 是一个本地优先的应用,你的数据始终在你的设备上。

数据存储

数据 存储位置 说明
GitHub Token 系统凭据管理器 macOS Keychain / Windows Credential Manager
AI API Key 系统凭据管理器 同上,不写入配置文件或 localStorage
Stars 数据 本机 SQLite 数据库 仓库元数据、Topics、语言、Stars 数等
用户注解 本机 SQLite 数据库 标签、笔记、阅读状态
README 缓存 本机 SQLite 数据库 仓库 README 原始 Markdown
AI 摘要 本机 SQLite 数据库 AI 生成的中文摘要、关键词、建议标签

网络请求

GSAT 在以下场景会发起网络请求:

场景 目标 数据内容
Stars 同步 GitHub API 使用 Token 拉取 Stars 列表
README 抓取 GitHub API 使用 Token 拉取仓库 README
AI 摘要生成 你配置的 AI 服务 发送 README 文本给 AI 服务
AI 搜索 你配置的 AI 服务 发送搜索查询和仓库摘要给 AI 服务
Gist 同步 GitHub API 读写私密 Gist 中的注解数据
版本检查 GitHub API 检查是否有新版本发布

不会发生的事:

  • 不会向任何第三方服务器上传你的 Stars 数据、标签、笔记或 AI 摘要
  • 不会在后台自动调用 AI 服务
  • 不会收集使用行为分析数据
  • 不会追踪你的搜索历史到外部服务器

Gist 同步

使用 GitHub 私密 Gist(Secret Gist)同步注解数据:

  • 私密 Gist 不会被搜索引擎索引,也不会出现在你的公开 Gist 列表中
  • 同步内容仅包含标签、笔记和阅读状态,不包含仓库元数据或 AI 摘要
  • 导入时仅合并到本地已存在的仓库记录

Token 安全

  • Token 通过 Rust 的 security-framework crate 存储到系统凭据管理器
  • Token 仅用于本地 GitHub API 调用
  • 禁止在 Issue、PR、截图或日志中暴露 Token

开源审计

GSAT 完全开源,你可以审计代码中的每一个网络请求和数据处理逻辑:

  • GitHub 仓库
  • 后端代码:apps/desktop/src-tauri/src/
  • AI 调用逻辑:packages/ai/
  • GitHub API 调用:packages/github/

Clone this wiki locally