1适用范围
本政策由 Nodesign 项目组(以下简称“我们”)制定,适用于我们以 Nodesign(亦写作 NoDesign)名义提供的以下服务(以下统称“本服务”):
- 网站 nodesign.xiaobuyu.trade,包括官网页面与网页版应用;
- Windows 桌面版在登录 Nodesign 账号后使用的在线功能,包括平台模型、联网搜索与图像生成;
- 用户通过本服务发布的站点的托管,以及作品市场。
本政策不适用于:
- 桌面版或命令行版本保存在您本机的数据,以及使用自有密钥(BYOK)时由您的电脑直接发往模型服务商的请求(见第 11 节);
- 他人自行部署的 Nodesign 开源版本;
- 第三方运营的网站与服务,包括您或 Agent 在使用本服务时访问的外部网页、第三方登录服务与模型服务商本身。
本政策应与《服务条款》一并阅读。
2我们收集的信息
2.1 账号信息
- 用户名;
- 密码:仅保存经 scrypt 算法加盐处理后的哈希值,不保存明文;
- 电子邮箱地址:仅在您完成邮箱验证后保存,同时记录验证时间;
- 头像:您上传的图片会被缩小为 128 × 128 像素后保存;
- 界面语言偏好;
- 账号类型、每日额度设置、注册时使用的邀请码(如有),以及账号状态(例如是否已被停用)。
2.2 第三方登录信息
当您选择使用 Google 或 GitHub 登录或关联账号时:
- Google:我们请求
openid、email 与 profile 权限范围;
- GitHub:我们请求
read:user 与 user:email 权限范围,并读取您在 GitHub 上已验证的主邮箱。
我们保存该服务商的用户标识符、其提供的邮箱地址与关联时间。服务商提供的姓名或 GitHub 用户名仅在新建账号时用于生成初始用户名,不单独保存。服务商在登录过程中颁发的访问令牌仅用于读取上述信息,不会被保存。
2.3 您的内容
为提供本服务,我们在服务器上保存以下内容:
- 项目及其画布内容,包括产物、板书、关系线与布局;
- 您上传的文件与图片;
- 您与 Agent 之间的对话记录,包括 Agent 调用工具的过程与结果;
- Agent 生成的产物,例如站点文件、Word 文档与图像;
- 项目中的记忆文件与项目档案;
- 您发布到作品市场的标题、说明、图片与 skill 包。
每个项目使用独立的工作区目录,不同账号的数据相互隔离。
2.4 用量信息
- 每轮对话使用的模型、token 数量(输入、输出与缓存)以及折算费用;
- 图像生成与联网搜索的使用次数;
- 桌面版经平台中转的每次模型请求的用量,以及发起请求的设备。
这些信息用于计算每日额度,并在会话中向您显示用量与费用。
2.5 登录与安全记录
- 网页登录会话:创建时间、最近活动时间、到期时间、登录方式、IP 地址与浏览器标识(User-Agent);
- 账号安全事件:登录成功与失败、注册、找回密码、修改密码、更换邮箱、修改用户名、关联或解除第三方登录、退出登录设备等,记录事件发生的时间、IP 地址与浏览器标识;
- 邮箱验证码:收件邮箱、用途、发送请求的 IP 地址与时间。验证码本身仅保存经服务端密钥处理后的哈希值;
- 验证码核验失败的次数与时间,用于限制重复尝试。
上述记录不包含密码、验证码或登录令牌的明文。
2.6 桌面版登录后产生的信息
当您在桌面版中登录 Nodesign 账号时:
- 我们为该设备签发设备令牌。服务端仅保存令牌的哈希值,并记录设备名称、签发时间、最近使用时间与吊销状态;
- 使用平台模型时,模型请求经我们的服务器转发至模型服务商。服务端记录第 2.4 节所述的用量信息,不将请求正文保存到账号记录中(第 4 节所述的违规摘录除外);
- 联网搜索与图像生成请求由我们的服务器代为发送至相应的服务提供方;
- 桌面版会将 Agent 撰写的问题报告与应用自身的错误事件,连同应用版本、操作系统平台与所用模型,发送至我们的服务器。问题报告不附带工作区文件与对话原文。
2.7 技术与诊断信息
- 网页版发生前端错误时,会将错误信息、所在页面路径、最近不超过 30 条界面操作与关键步骤记录,以及页面性能计数发送至服务器,用于排查问题;
- Agent 在工作中遇到工具故障等问题时,可以生成问题报告并保存至服务器;
- 我们的服务器与 Cloudflare 在处理请求时会产生访问日志,可能包含请求时间、请求路径、IP 地址与浏览器标识;
- 登录与注册页面可能加载 Cloudflare Turnstile 人机验证组件。在当前的测量阶段,我们记录验证结果、耗时、所在页面、是否为移动设备,以及 Cloudflare 提供的访客国家或地区代码,不记录账号与 IP 地址。组件运行时,Cloudflare 会处理您的浏览器与网络信息;服务端核验验证结果时,会将请求的 IP 地址发送给 Cloudflare。
2.8 Cookie 与浏览器本地存储
- 登录 Cookie:用于保持登录状态,设置了 HttpOnly、Secure 与 SameSite=Lax 属性,有效期 30 天,在您使用期间自动续期;
- 第三方登录流程 Cookie:保存登录流程所需的一次性校验信息,有效期 10 分钟,流程结束时清除;
- 浏览器本地存储:保存界面偏好、公告与额度提示的已读状态等,仅保存在您的浏览器中。
本服务不包含广告,也未接入第三方广告或访问统计脚本。官网页面会从第三方字体分发服务加载字体文件,加载时您的浏览器会向这些服务发出请求。
3我们如何使用信息
- 提供本服务:保存项目,运行 Agent,生成、导出与发布产物;
- 账号与安全:验证身份,发送验证码与安全通知,限制暴力尝试与批量注册,在找回密码等情形下使已有登录失效;
- 计算并显示用量与每日额度;
- 执行第 4 节所述的内容审核与违规处理;
- 排查故障,改进服务的稳定性与功能;
- 发布与服务相关的站内公告。
我们发送的电子邮件仅限验证码与账号安全通知,例如密码已修改、密码已重设、邮箱已更换、已关联新的登录方式。我们不发送营销邮件。
4内容审核
根据账号类型与所选模型,您发送给 Agent 的消息(包括桌面版经平台中转的请求)在处理前可能由 OpenAI 提供的模型进行自动分类,以判断其是否属于《服务条款》禁止的内容。用于审核的是消息文本,单条消息最多发送前 4000 个字符。
被判定为违规的消息不会交由 Agent 处理。我们保存该消息不超过 300 个字符的摘录、违规类别、判定理由、所用审核强度与时间,用于核查与处理违规。账号在 24 小时内多次被判定违规,或单次涉及严重违规类别时,可能被自动停用,具体规则见《服务条款》第 6 节。
审核服务暂时不可用时,消息将照常处理。
5服务提供方与信息共享
我们在提供本服务所必需的范围内,与下列服务提供方共享信息:
| 服务提供方 | 用途 | 涉及的信息 |
| Google Cloud | 服务器托管,位于美国(us-central1 区域) | 服务端保存的全部数据 |
| Cloudflare | 网站访问加速与 HTTPS 传输;Turnstile 人机验证;托管用户发布的站点(Cloudflare Pages) | 访问请求,包括 IP 地址与浏览器信息;已发布站点的文件 |
| Amazon Web Services(Amazon SES,东京区域) | 发送验证码与安全通知邮件 | 收件邮箱地址与邮件内容 |
| Google、GitHub | 第三方登录,仅在您选择时使用 | 见第 2.2 节 |
| AI 模型服务提供方 | 生成 Agent 的回复与操作 | 对话内容、项目上下文、您上传或 Agent 读取的文件与图片 |
| OpenAI | 内容审核的自动分类 | 待审核的消息文本 |
| 图像生成服务提供方 | 生成图像 | 图像描述与参考图片 |
| 网页搜索服务提供方 | Agent 联网搜索 | 搜索关键词 |
AI 模型服务提供方。截至本政策起草时,平台为普通账号提供的模型为智谱 GLM 系列与 DeepSeek 系列,经由 DeepSeek 官方接口、OpenCode(Zen / Go)、Merge 模型网关与基元律动(TokenRhythm)等接口服务调用;模型网关可能将请求转交给实际提供推理的服务商。部分账号可以使用 Anthropic 的 Claude 模型;个别经单独开通的账号还可以使用经 NVIDIA 接口或第三方中转服务提供的模型。平台模型列表可能调整,您可在应用内的模型选择器中查看当前可用的模型。
图像生成与网页搜索。本服务已接入的图像生成通道包括 OpenAI 的图像生成服务,以及经第三方接口网关调用的 Google Gemini 图像模型;已接入的网页搜索服务包括 Tavily、Exa、百度智能云千帆与智谱。实际调用的服务取决于配置与请求内容。
上述服务提供方按照其各自的政策处理所收到的信息。除本节与第 6 节所述情形外,在法律法规要求或有权机关依法要求,或为处理违规行为、保护用户与公众安全所必需时,我们可能提供相关信息。
6公开的内容
- 发布的站点。站点发布后,其文件由 Cloudflare Pages 托管,任何获得网址的人均可访问。站点地址通常为 share.xiaobuyu.trade 下的子域名;子域名未能配置成功时,使用 pages.dev 地址。您可以随时下线已发布的站点。
- 作品市场。您发布的作品或 skill 会立即向其他用户展示,展示内容包括标题、说明、图片、skill 内容,以及您的用户名与头像。其他用户可以查看这些内容,以您发布的图片为参考创建自己的项目,或安装您发布的 skill。您撤回发布后,内容不再展示,但已复制到其他用户项目中的图片与已被安装的 skill 副本不会因此删除。
7存储地点与跨境传输
- 服务端数据存储于 Google Cloud 位于美国的服务器(us-central1 区域);
- 验证码与安全通知邮件经 Amazon SES 东京区域发送;
- Cloudflare 通过其全球网络处理访问请求,并托管已发布的站点;
- AI 模型、图像生成、网页搜索与内容审核的服务提供方位于不同的国家或地区,包括中国与美国。
因此,您的信息会被传输至您所在国家或地区以外的地点进行存储和处理。
8保存期限
- 账号信息与您的内容:在账号存续期间保存;
- 网页登录会话:有效期 30 天,到期或退出后失效;已失效会话的记录保存 180 天;
- 邮箱验证码:签发后 10 分钟内有效,使用后即失效;验证码记录保存 30 天;
- 账号安全事件:保存 180 天;
- 访问日志:保存不超过 180 天;
- 用量记录、违规摘录与诊断信息:在账号存续期间保存,用于额度计算、违规处理与故障排查。
登录会话记录、验证码记录与账号安全事件到达保存期限后,由服务端自动删除。删除项目时,服务端会删除该项目的工作区文件;其他数据的删除可按第 10 节提出申请。
9信息安全
- 网站通过 HTTPS 传输数据;
- 密码经 scrypt 算法加盐哈希后保存;网页登录会话密钥与桌面设备令牌以哈希值保存;邮箱验证码以带服务端密钥的哈希值保存;
- 登录 Cookie 设置 HttpOnly 与 Secure 属性,并使用
__Host- 前缀,防止其他子域名下的页面写入同名 Cookie;
- 修改密码后,其他网页登录会退出;通过邮箱找回密码后,所有网页登录与桌面设备都会退出,已打开的实时连接同时断开;
- 更换邮箱、解除第三方登录、退出其他所有设备等操作需要重新验证身份;
- 对登录、验证码发送与核验、注册设置频率限制;
- 不同账号的项目工作区相互隔离。
任何系统都无法保证绝对安全。如您发现账号存在异常,请立即修改密码或通过邮箱找回密码,并通过 [email protected] 联系我们。
10您的权利与选择
您可以:
- 在账号设置中查看和修改用户名、头像、界面语言、邮箱与密码;
- 查看正在登录的网页会话与桌面设备,逐个退出,或一次退出其他所有设备;
- 关联或解除 Google、GitHub 登录。解除时需保留至少一种可用的登录方式;
- 删除项目,下线已发布的站点,撤回在作品市场的发布;
- 使用桌面版并配置自有密钥(BYOK),使模型请求不经过我们的服务器。
目前本服务未提供自助注销账号的功能。如需注销账号、删除账号数据,或查询、获取、更正您的个人信息,请通过 [email protected] 提出申请。我们将在核实您的身份后,于收到申请之日起 15 个工作日内处理。
11桌面版与自有密钥
- 桌面版的项目文件、对话记录与设置保存在您电脑用户目录下的
.nodesign 文件夹中。除第 2.6 节所述信息外,这些数据不会上传至我们的服务器。
- 使用自有密钥(BYOK)时,模型请求由您的电脑直接发送至您配置的服务商;使用本机模型时,推理在您的电脑上完成。这些请求不经过我们的服务器,我们无法获取其内容,也不计入平台额度。此类请求适用相应服务商的政策。
- 仅使用自有密钥时,无需登录 Nodesign 账号。
- 桌面版在本机提供的诊断接口需要本机生成的访问令牌,我们无法主动访问。只有在您主动提供访问途径时,我们才能借助该接口排查问题。
- 桌面版检查和下载更新时,会向更新文件所在的下载服务器发出请求。
12未成年人
本服务不面向未满 14 周岁的儿童,我们不会有意收集其个人信息。如果您是未满 14 周岁儿童的监护人,并发现其向我们提供了个人信息,请通过 [email protected] 联系我们删除。
13政策更新
我们可能根据服务的变化或法律法规的要求更新本政策。更新后的政策将在本页面发布,并注明生效日期。对于重大变更,我们将在变更生效前通过站内公告告知。