// 隐私

隐私政策

ccmux 在你自己的硬件上运行,通过你的 Tailnet 连接你自己的守护进程,并将所有内容保存在设备本地。我们不运营应用后端,没有账户系统,也不收集应用遥测。此页说明应用如何处理数据;网站服务在下文单独说明。

最后更新:2026-05-26

// 简要说明

// 应用处理的数据

已配对主机信息主机名、守护进程基础 URL(Tailnet 地址),以及二维码配对时接受的每台主机配对密钥。保存在本地,用于验证向守护进程发送的请求。SSH 密钥材料若你生成或导入用于守护进程身份验证的 SSH 密钥,私钥保存在 Android Keystore 中(可用时使用硬件保护),绝不离开设备。我们没有读取它的机制。会话状态Claude/Codex 会话的名称、项目和状态从你的守护进程实时获取,仅在界面中显示,应用不会将其持久化到设备之外。摄像头画面仅在二维码配对页面打开时使用。画面由 ML Kit 本地条码扫描器在内存中处理后丢弃,不会录制、保存或传输。通知会话需要输入时,应用在 Android 上发布本地通知。触发源是你自己的守护进程通过 Tailnet 向应用推送事件。

// 权限及用途

INTERNET
ACCESS_NETWORK_STATE
通过 Tailscale 与你的 ccmux 守护进程建立 HTTP 和 WebSocket 连接。应用不会向其他主机发送请求。CAMERA扫描配对时守护进程显示的二维码。摄像头权限在运行时请求,仅在配对页面打开期间使用。POST_NOTIFICATIONS当你的 Claude 或 Codex 会话进入 needs_input 状态时发送提醒。权限在运行时请求,你可随时在系统设置中撤销。FOREGROUND_SERVICE
FOREGROUND_SERVICE_DATA_SYNC
在后台保持与守护进程的连接,以实时接收通知。可在应用设置中关闭此服务;运行时会显示“ccmux 正在监控你的会话”的常驻状态通知。USE_BIOMETRIC签署守护进程请求前,解锁 Android Keystore 中的 SSH 私钥。生物识别由 Android 系统处理,应用无法看到指纹或人脸数据。

// 数据去向

离开设备的数据:仅发送到你配对的 ccmux 守护进程,地址为你输入或扫描的 Tailnet IP。Tailscale 的 WireGuard 隧道负责传输安全。应用不会将数据发送到 ccmux.ai、skz.dev、分析接口或任何第三方。

除此之外,数据不会离开设备。

// 第三方组件

应用静态链接少量 Google 库。在 ccmux 的配置下,它们不会将你的数据发送给 Google 或其他方:

Google ML Kit(条码)用于二维码配对的本地条码扫描。模型完全在设备上运行,不会向 Google 发送图像或扫描结果。AndroidX CameraXGoogle 的摄像头抽象层,画面保留在进程内。Google Play Services Base由 ML Kit 间接依赖。ccmux 不会初始化遥测。

如果未来版本加入 Firebase Cloud Messaging,用于推送 needs_input 提醒,本政策会更新于 功能发布之前 ,并在此列明发送的数据(不透明的设备令牌,以及描述会话状态变化的事件载荷)。

// 儿童

ccmux 是开发者工具,不面向 13 岁以下儿童,也不会有意收集其数据。如果你认为儿童使用了本应用,无需删除账户;卸载应用即可移除所有存储数据。

// 删除数据

卸载应用即可。ccmux 将数据保存在应用私有目录和 Android Keystore 中,卸载会移除已配对主机、SSH 密钥及缓存会话信息。若要撤销守护进程对已配对设备的信任,请在主机上将设备从以下位置移除: ~/.config/ccmux/pairings (参见 守护进程文档).

// 政策变更

本政策的重大变更将通过以下仓库的发行说明公布: github.com/skzv/ccmux 。页面顶部的“最后更新”日期反映最近修订时间。

// 联系方式

如有问题、疑虑或漏洞报告: me@skz.dev.

网站服务

ccmux.ai 网站加载 Simple Analytics、Google Analytics 以及 Google Fonts 字体。访问网站会向这些服务商发送请求;上文关于无遥测的说明适用于应用,不适用于本网站。