// 隐私
隐私政策
ccmux 在你自己的硬件上运行,通过你的 Tailnet 连接你自己的守护进程,并将所有内容保存在设备本地。我们不运营应用后端,没有账户系统,也不收集应用遥测。此页说明应用如何处理数据;网站服务在下文单独说明。
最后更新:2026-05-26
// 简要说明
- 无需账户,无托管服务器。 ccmux 移动应用直接连接运行在你自己机器上的 ccmux daemon ,通过你的 Tailscale 网络通信。网络链路中没有我们的服务器,因此我们无法看到你的数据。
- 无分析、无崩溃报告、无广告。 应用不包含第三方遥测 SDK。
- 敏感数据保留在设备本地。 配对密钥和 SSH 密钥保存在 Android Keystore 中,由设备解锁或生物识别保护。
- 二维码配对在本地完成。 摄像头画面由 Google ML Kit 的本地条码模型扫描,不会离开手机。
// 应用处理的数据
// 权限及用途
ACCESS_NETWORK_STATE通过 Tailscale 与你的 ccmux 守护进程建立 HTTP 和 WebSocket 连接。应用不会向其他主机发送请求。CAMERA扫描配对时守护进程显示的二维码。摄像头权限在运行时请求,仅在配对页面打开期间使用。POST_NOTIFICATIONS当你的 Claude 或 Codex 会话进入
needs_input 状态时发送提醒。权限在运行时请求,你可随时在系统设置中撤销。FOREGROUND_SERVICEFOREGROUND_SERVICE_DATA_SYNC在后台保持与守护进程的连接,以实时接收通知。可在应用设置中关闭此服务;运行时会显示“ccmux 正在监控你的会话”的常驻状态通知。USE_BIOMETRIC签署守护进程请求前,解锁 Android Keystore 中的 SSH 私钥。生物识别由 Android 系统处理,应用无法看到指纹或人脸数据。
// 数据去向
离开设备的数据:仅发送到你配对的 ccmux 守护进程,地址为你输入或扫描的 Tailnet IP。Tailscale 的 WireGuard 隧道负责传输安全。应用不会将数据发送到 ccmux.ai、skz.dev、分析接口或任何第三方。
除此之外,数据不会离开设备。
// 第三方组件
应用静态链接少量 Google 库。在 ccmux 的配置下,它们不会将你的数据发送给 Google 或其他方:
如果未来版本加入 Firebase Cloud Messaging,用于推送 needs_input 提醒,本政策会更新于 功能发布之前 ,并在此列明发送的数据(不透明的设备令牌,以及描述会话状态变化的事件载荷)。
// 儿童
ccmux 是开发者工具,不面向 13 岁以下儿童,也不会有意收集其数据。如果你认为儿童使用了本应用,无需删除账户;卸载应用即可移除所有存储数据。
// 删除数据
卸载应用即可。ccmux 将数据保存在应用私有目录和 Android Keystore 中,卸载会移除已配对主机、SSH 密钥及缓存会话信息。若要撤销守护进程对已配对设备的信任,请在主机上将设备从以下位置移除: ~/.config/ccmux/pairings (参见 守护进程文档).
// 政策变更
本政策的重大变更将通过以下仓库的发行说明公布: github.com/skzv/ccmux 。页面顶部的“最后更新”日期反映最近修订时间。
// 联系方式
如有问题、疑虑或漏洞报告: me@skz.dev.
网站服务
ccmux.ai 网站加载 Simple Analytics、Google Analytics 以及 Google Fonts 字体。访问网站会向这些服务商发送请求;上文关于无遥测的说明适用于应用,不适用于本网站。