quaiwei · 数据与边界
你的表达,清楚的边界。
quaiwei 帮你识别表达问题、逐项审阅修改,而不是替你交出判断。这里说明封闭演示版本如何处理原稿、偏好与编辑会话。
数据处理说明
正式运营前仍需确认备案、个人信息保护、AI 内容标识及支付等适用要求;不会因为产品“只是润色”就推定豁免。
| 数据 | 用途 | 默认策略 |
|---|---|---|
| 原稿、修改候选、回答与作者材料 | 完成当前编辑与短暂断线恢复 | 保存在服务端进程内存中,不建立长期稿件库。会话默认有效期为创建后 24 小时,可由部署配置调整;到期后在访问该会话或触发清理时移除,而非到点定时立即删除。 |
| 声音卡(表达偏好) | 按你确认的语气、结构与用词偏好给建议 | 页面中的偏好保存在本地页面内存,不建立跨稿偏好档案;创建编辑会话时,已提交的偏好也会进入临时服务端会话,并随该会话清除。关闭页面不等于删除服务端会话。 |
| 会话标识与归属令牌 | 验证会话归属,并在同一标签页刷新后恢复编辑 | 保存在浏览器会话存储中,用于请求当前会话;它们不是正文备份。请勿分享归属令牌,关闭标签页不会立即清除服务端正文。 |
| 界面语言选择 | 跨页面与刷新保留中英界面选择 | 仅在当前浏览器本地存储 zh 或 en,不包含正文、偏好或身份信息;清除浏览器站点数据即可移除。 |
| 临时访问频率标识 | 限制接口滥用与过量请求,保护服务可用性 | 部署代理提供的客户端地址在应用内加随机盐哈希,仅用于短期内存限流;默认不在应用中持久化原始地址,也不与原稿建立长期身份档案。 |
| 用量元数据 | 成本控制、失败率与版本分析 | 记录任务、模型、用量、耗时与版本等元数据,不含正文或模型密钥。 |
处理路径
第三方处理取决于部署配置
当部署启用远程模型时,原稿及完成编辑所需的上下文会经由配置的 OpenAI 兼容网关或模型供应商发送至第三方处理。网关与上游供应商的留存政策以各自条款为准;删除 quaiwei 会话不代表上游副本已删除,我们不能替第三方承诺即时删除。
mock 模式使用应用内置规则引擎,不调用外部模型;编辑会话仍在应用服务端处理,并非所有操作都只在浏览器内完成。使用前请确认部署配置,避免粘贴不适合该处理路径的敏感内容。
删除与到期
“删除会话”请求成功后,会话存储中的正文、候选、回答、材料、已提交偏好与会话任务缓存会立即移除。默认 24 小时有效期从创建时计算;到期会话在后续访问或清理时移除,不是后台定时器保证的准点清除。
当前演示使用进程内存存储,无数据库备份,进程重启也可能丢失会话。接入生产存储后,应重新说明备份残留期限。会话删除不撤回你已经下载的导出文件,也不保证清除第三方留存。
当前版本的安全措施
- 读取、诊断、改写、导出与删除均校验会话归属;归属令牌不匹配时按会话不存在处理。
- 模型密钥仅放在服务端环境变量中,不发送到前端;配置示例只使用变量名与假值。
- 原稿中的指令被视为待编辑内容,而非执行指令;这是一项防护措施,不是对所有模型行为的绝对保证。
- 导出使用纯文本或 Markdown,不渲染原稿中的 HTML;错误日志不写入正文。
- 部署设置访问频率、临时会话数量与每日外部模型请求数量上限。费用账本使用估算,并不保证供应商实际账单金额;达到限制后拒绝新模型任务,已有会话仍可导出或删除。
判断留给作者
我们不做的承诺
quaiwei 不显示“AI 率”,不保证通过检测,也不承诺事实全部正确。“未发现受保护片段变化”只是校验层的结果,不是正确性证明。保留原意不代表原文事实正确;缺少证据的主张与引用仍需你核对。