BrainHub
产品 隐私 条款

BrainHub legal

隐私政策

本政策适用于 BrainHub Capture 与 BrainHub MCP。两个组件均为本地优先的开源工具,不要求 BrainHub 云端账号,也不通过 BrainHub 服务器中转用户内容。

生效日期:2026-07-28 · 联系邮箱:johnqh90@gmail.com

我们不收集什么

维护者不会接收、存储或查看用户的 AI 会话、网页精华、Google Drive 文件、搜索查询、数字画像、OAuth token、Cookie 或本地索引。产品不包含广告、产品遥测、远程崩溃上报或用户行为分析。

BrainHub Capture

Capture 仅在用户显式连接 Google Drive 并逐站启用权限后,读取对应站点当前账号可见的会话内容。普通网页只在用户主动选择文本并执行保存命令时读取该选区。

  • Google 权限:drive.file,仅管理该应用创建或用户授权给该应用的文件。
  • 写入位置:brain-hub/inbox/ 与 brain-hub/highlights/。
  • 本地只保存账号标识、Drive 根目录 ID、站点开关、同步水位和运行状态,不持久化正文或 OAuth token。
  • 站点权限仅包含用户主动启用的 ChatGPT、Claude、Gemini 与 Grok。

BrainHub MCP

MCP 在用户自己的 Mac 上只读解析 Claude Code、Codex CLI 和 Grok Build 的顶层会话,脱敏后写入用户选择的 Drive。语义模型、文本分块、向量与搜索索引均保存在本地。

  • Google 权限:完整 Drive scope,用于维护选定的 brain-hub/inbox/,并读取 My Drive 根目录的 Digital_Twin_Profile.md。
  • MCP 工具不接受任意 Drive 路径或 file ID;写操作被限制在绑定的 BrainHub 根目录内。
  • Google refresh token 保存在 macOS Keychain,不写入配置、SQLite 或日志。
  • 模型下载只连接 Hugging Face;版本检查只连接 npm。会话、画像和搜索查询不会发送到这些服务。

Google API Limited Use

BrainHub 对通过 Google API 获得的数据的使用和传输遵守 Google API Services User Data Policy,包括 Limited Use 要求。

  • 数据只用于用户明确请求的归档、搜索、会话读取与画像读取功能。
  • 不会向第三方出售或转移用户数据,也不会用于广告、信用评估或训练通用 AI 模型。
  • 维护者不会允许人工读取用户数据,除非用户明确分享特定内容用于支持,或法律与安全义务要求。
  • 产品无需将 Google 用户数据传输到维护者控制的服务器。

保留、撤销与删除

用户可以随时断开 Google 账号或卸载组件。断开会撤销 OAuth 授权并清理本地凭据与状态,但不会删除用户 Drive 或 Obsidian 中的内容。用户可以直接在自己的 Drive、Obsidian 和本地状态目录中删除数据。

变更与联系

本政策发生实质变更时,仓库会记录变更并更新本页生效日期。隐私、安全或数据删除问题请联系 johnqh90@gmail.com。

BrainHub · Privacy
首页 服务条款