01适用范围与联系
本政策适用于 Shelf macOS 应用与官网 shelf-finder.site。Shelf 由 Shelf 开发者提供。如有隐私问题或需要行使适用法律赋予的权利,请联系 support@shelf-finder.site。本政策描述当前产品的数据处理方式;具体可用功能以你安装的版本为准。
02保存在你 Mac 上的信息
Shelf 在本机保存索引数据库,其中包括授权来源与访问书签、文件名和路径、文件类型和修改时间、抽取的文本、全文检索数据、向量、分类与项目关系、设置及模型调用审计记录。搜索历史也保存在本机,可在设置中清除或关闭。
API Key 保存在 macOS 钥匙串中,不写入官网、索引数据库或 UserDefaults。应用会显示密钥末几位,便于识别。Shelf 不建立开发者托管的文件同步账户,也不把你的索引上传到 Shelf 服务器。
03文件访问与 Finder 输出
Shelf 通过系统文件选择器获得你选择的来源文件夹访问权限,读取其中受支持的文件以建立和更新索引,不移动、重命名或删除来源原件。可选的 Shelf 文件夹需要另外授权写入;应用在其中创建分类文件夹与 Finder 替身。对该输出文件夹的操作可以同步更新索引中的归类。
授权文件夹可能包含个人或他人信息。请只授权你有权处理的内容,并留意文件中的正文是否含有敏感信息。
04AI 功能会发送哪些信息
使用自己的 OpenRouter API Key 并开启相应功能后,请求从你的 Mac 经 HTTPS 直接发送至 OpenRouter,再由相关模型或服务提供方处理,不经过 Shelf 服务器。
| 功能 | 发送的主要信息 |
|---|---|
| 建立语义索引 | 文件名与抽取正文的文本分块,用于生成向量。 |
| 语义搜索 | 你输入的搜索描述,用于生成查询向量。 |
| 在线自动整理 | 文件名、文件类型、正文片段、分类或项目名称及说明;命名和项目识别时还可能发送部分文件夹名称与子文件夹名称。 |
| 密钥验证与额度查询 | 用于认证的 API Key,以及固定的连接测试文本或虚构文件示例;读取账户返回的用量与额度信息。 |
当前应用不以原文件附件的形式上传文件,也不把完整文件系统路径作为上述模型请求的专用字段发送。不过,文件名、文件夹名和正文自身仍可能包含姓名、路径或其他个人信息;文本分块也可能覆盖文件的大部分正文。第三方服务还会接收到联网所需的 IP 地址、认证信息与请求元数据。
05第三方处理、留存与跨境
语义向量生成和部分生成式命名请求使用 OpenRouter 的零数据留存(ZDR)路由参数。该参数约束相应推理服务方的路由,不代表所有第三方数据或账户元数据均不保留,也不等同于离线处理。Jev 决策接口的数据处理应结合该服务的政策与你的账户设置判断;本政策不作覆盖所有 AI 接口的绝对零留存承诺。
OpenRouter 与模型服务方可能在你所在国家或地区之外处理信息,其留存、账户管理和数据保护措施由各自政策及你的设置约束。使用前请阅读 OpenRouter 隐私政策、ZDR 说明及相关服务方政策。Shelf 不出售你的文件内容,也不使用你的文件内容开展广告投放。
06你的控制与数据删除
- 在模型设置中分别关闭语义搜索和在线自动整理,可停止这些功能的新请求;正在处理的请求可能已发送,关闭功能不能撤回已发送的数据。
- 移除保存的 API Key 会停止依赖它的新模型请求。移除本机 Key 不会在 OpenRouter 撤销该 Key,也不会自动删除已建立的本地索引。
- 在来源设置中撤销文件夹授权,会停止该来源的监控并删除关联索引,不删除原文件。若另一授权来源覆盖同一文件,该文件仍可能被索引。
- 搜索历史可在设置中单独清除。关闭 Finder 输出后,已生成的文件夹和替身保留,需由你自行删除。
本地索引通常保留到你撤销相关来源或删除应用数据。诊断文件按大小轮换,系统日志按 macOS 的规则保留。卸载应用不保证同时移除钥匙串密钥、App Group 数据或 Finder 输出;如需完整清理,请先撤销来源、移除 Key,并联系支持获取与你的版本对应的操作方法。第三方持有的数据需要通过其账户控制或隐私渠道处理。
07诊断与支持邮件
应用在本机记录运行状态、计数、耗时、资源采样及错误信息,用于排查问题;当前没有内置自动上传诊断或崩溃报告的开发者服务。模型调用审计在本机记录所用接口、模型、发送字段类别、片段长度和时间等信息。请在主动分享日志或截图之前检查和脱敏。
当你给支持邮箱写信时,我们会处理你提供的邮箱地址、邮件内容和附件,仅用于回复、排查问题及处理隐私请求,在处理请求与履行必要义务所需期间保留。邮件会通过 Cloudflare Email Routing 转发至我们的邮件服务商 Microsoft Outlook。不要通过邮件发送 API Key、密码或不必要的敏感文件。
08官网访问数据与 Cookie
本官网由 Cloudflare 托管。为提供页面、缓存、网络安全与防滥用,Cloudflare 可能处理 IP 地址、浏览器信息、请求网址、时间及必要的网络日志或安全 Cookie,具体由其 隐私政策及适用服务配置约束。
官网不包含广告、第三方行为追踪脚本、登录系统或访客文件上传功能。交互演示使用虚构文件,输入仅用于当前浏览器页面的演示,不发送到 AI 接口或我们的后台,也不保存到本地存储。网站不设置分析或营销 Cookie。
09安全、未成年人及政策更新
我们使用 HTTPS、macOS 沙盒与钥匙串等措施限制访问和保护传输,但没有任何系统能保证绝对安全。请保管好你的设备与第三方账户。Shelf 面向一般 macOS 用户,不以儿童为目标用户;若发现不应处理的未成年人信息,请联系我们。
我们会在本页公布政策变更并更新日期。涉及重要数据处理变化时,将通过应用或其他适当方式告知;需要额外许可的处理应取得相应许可。本政策不限制适用法律赋予你的访问、更正、删除、反对处理等权利。