Zeraix

法律条款 · 隐私

隐私政策

生效日期: 2026年8月24日 最后更新: 2026年8月24日

Zeraix("Zeraix"、"我们")是一款开源、本地优先(local-first)的 AI 工作台。本隐私政策说明 Zeraix 会收集哪些信息、这些信息如何被使用与存储——尤其会重点说明两项涉及你 Google 账号的功能:用于官方云端模型的 Google 登录,以及 Gmail 插件。

如果你只使用 Zeraix 的本地核心功能(本地模型、本地文件、本地终端工具),Zeraix 不要求你注册账号,也不会把你的 prompt、对话或文件发送到我们的服务器。本政策主要说明下文所述的、需要账号或涉及第三方数据的可选功能。
01

适用范围

本政策适用于 Zeraix 桌面应用(macOS 与 Windows)以及 Zeraix 的网站(zeraix.com)。本政策不适用于你自行接入的第三方模型、第三方 MCP 服务或第三方插件——请分别查阅这些第三方提供方各自的隐私政策。

02

默认本地优先

Zeraix 的本地核心——本地模型推理、本地对话、本地记忆、本地文件以及本地执行沙箱——完全在你的设备上运行。这部分不需要账号,也不会把数据发送到 Zeraix 的服务器。本政策的其余部分说明会涉及账号或第三方数据的两项功能。

03

Google 登录 (用于 Zeraix 官方云端模型)

3.1 用途

如果你想使用 Zeraix 官方托管的云端模型(区别于你自己的本地模型或自定义端点),需要通过 Google 账号登录。登录用于验证你的 Zeraix 用户身份,并由此为你签发用于调用官方云端模型服务的 API key / 凭证。

3.2 我们会收集什么

当你使用 Google 登录时,我们会从你的 Google 账号获取基础的个人资料信息,仅限于:

  • 你的姓名
  • 你的邮箱地址
  • 你的头像(如有)

我们仅将这些信息用于创建并识别你的 Zeraix 账号、签发和管理你的模型调用凭证,以及在你联系我们时提供支持。这项登录流程本身不会请求访问你的 Gmail、Drive、日历或任何其他 Google 服务——它只用于身份验证。

3.3 我们不会做的事

我们不会出售这些信息,也不会将其用于广告投放。我们不会通过这项登录流程访问你的其他任何 Google 服务。

04

Gmail 插件 (插件市场中的 Gmail OAuth)

4.1 用途

Zeraix 的插件市场中提供一个可选的 Gmail 插件。如果你选择安装并连接它,系统会引导你通过 Google 的 OAuth 授权页面完成授权。连接成功后,你可以让 Zeraix 的 AI Agent 帮你管理 Gmail——例如根据你所授权的权限范围(scope),读取、整理邮件,或代你发送邮件。

该插件默认关闭,完全可选,只有在你明确选择添加并完成 Google 授权流程后才会启用。

4.2 涉及哪些数据

根据你所授权的 scope 不同,该插件可能会访问邮件内容、邮件头信息、标签,以及代你发送邮件的权限。你在批准前,具体请求的 scope 会明确展示在 Google 的授权页面上,你随时可以查看或撤销这些授权。

4.3 你的 token 与数据存储在哪里

这是 Gmail 插件最核心的隐私承诺。

  • Google 签发的 OAuth access token 和 refresh token 仅存储在你的本地设备上,不会上传、传输或存储到 Zeraix 的服务器。
  • Token 刷新在本地完成,由你的设备直接与 Google 服务器完成交互。Zeraix 的服务器不参与刷新过程,也不会看到刷新过程本身或刷新后得到的 token。
  • 通过插件获取的 Gmail 内容(例如 AI 为完成你的请求而读取的邮件)会作为 Agent 本地工作流的一部分,在你的设备本地处理。如果你选择的是云端模型来处理这次请求,相关内容会直接从你的设备发送给该模型提供方以生成回复,处理方式与你主动分享给云端模型的其他内容一致——它不会经过或存储在某个单独的"Zeraix 邮件存储服务"中,因为我们没有这样的服务。

4.4 你的控制权

你可以随时在 Zeraix 应用内断开 Gmail 插件连接,这会删除本地存储的 token。你也可以随时独立于 Zeraix 应用,直接在你的 Google 账号第三方访问权限页面 撤销对 Zeraix 的授权。

4.5 Google API 服务用户数据政策(Limited Use 声明)

Zeraix 对通过 Google API(包括 Gmail 插件)获取的信息的使用与传输,遵守 Google API Services User Data Policy,包括其中的 Limited Use(有限使用)要求。具体而言:

  • 通过本插件获取的 Gmail 数据,仅用于向你提供并改进你在 Zeraix 内主动请求的面向用户的功能(即让你能够用自然语言管理自己的邮箱)。
  • 我们不会将 Gmail 数据用于投放广告。
  • 除以下情形外,我们不允许任何人工查看 Gmail 数据:经你就特定邮件的明确同意、出于安全目的(例如调查滥用行为)、为遵守适用法律要求,或数据已经过聚合与去标识化处理。
  • 除以下情形外,我们不会将 Gmail 数据转移给第三方:为提供你所请求的功能所必需(例如将你的请求发送给你所选择的云端模型)、为遵守法律要求、作为并购交易的一部分且本政策继续适用,或经你明确同意。
05

云端模型与自定义端点 (通用说明)

如果你选择使用 Zeraix 官方云端模型、自定义的 OpenAI 兼容端点,或任何其他云端模型,你在该对话中发送的 prompt 以及任何附件都会被发送给对应的模型提供方以生成回复。无论内容来自你手动输入,还是来自 Gmail 等插件,均适用这一规则。当该提供方并非 Zeraix 本身时,这对你的隐私意味着什么,详见第 6 节。

06

第三方模型、MCP 服务与插件 (不属于本政策保护范围)

Zeraix 允许你自行接入本地模型、云端模型提供方、自定义 OpenAI 兼容端点、MCP(Model Context Protocol)服务,以及除第 4 节所述内置 Gmail 插件之外的插件市场插件。这些都是你自行选择接入的第三方服务,并非由 Zeraix 运营、审核、把关或控制,也不属于本隐私政策的保护范围。

当你接入第三方模型、MCP 服务或插件时:

  • 你通过该连接发送的任何数据(prompt、文件、Gmail 内容或其他信息)会直接传输给该第三方,并按照该第三方自己的基础设施与数据保留方式处理——而非 Zeraix 的方式。
  • Zeraix 无法看到、也无法控制该第三方如何存储、处理、保留或分享其接收到的数据。
  • 某项服务可供接入、或某个第三方出现在 Zeraix 的插件市场或 MCP 目录中,并不代表 Zeraix 认可或背书该提供方的隐私与安全实践。
  • 在接入前,你有责任自行查阅该第三方各自的隐私政策与服务条款,并自行判断是否信任其处理你的数据。

这一说明适用于(但不限于):你选择的除 Zeraix 官方云端模型之外的任何云端模型、你配置的任何自定义端点、你添加的任何 MCP 服务,以及除 Zeraix 官方 Gmail 插件外的任何插件市场插件。

07

AI 生成的内容与 AI 执行的操作

Zeraix 允许 AI 模型生成内容,并在你授权的情况下代你执行操作——例如通过 Gmail 插件起草或发送邮件、编辑文件,或在开发者模式(Developer mode)下执行终端命令。本节说明在这个过程中我们的责任边界。

  • AI 生成的内容可能是错的。 无论是本地模型、Zeraix 官方云端模型,还是你自行接入的第三方/自定义端点模型,生成的文本、摘要、代码或建议操作都可能不准确、不完整,或不适用于你的具体情况。请把 AI 生成的内容当作草稿或建议来看待,而不是已核实的事实或可以直接放心执行的指令。
  • 执行操作前的核实由你负责。 当 Zeraix 请求你的确认时——比如文件修改前的 diff 预览、命令执行前的确认、邮件发送前的确认——设置这一步的目的就是让你有机会发现并拦截错误。请在确认前仔细核对实际展示出来的内容、路径或命令本身,而不只是看 AI 对它的文字描述。
  • Zeraix 不会替你审核 AI 生成的内容或操作。 我们不会监控、审查或核实你会话中模型生成的内容,或它执行的操作。对于 AI 生成内容的准确性,以及 AI 模型执行的任何操作所带来的后果——无论你是否已经确认批准——我们均不承担责任,包括但不限于通过 Gmail 插件发送的邮件、创建或修改的文件、执行的命令等。
  • 该说明适用于所有模型。 无论是 Zeraix 官方云端模型、你的本地模型,还是你接入的任何第三方或自定义端点模型(见第 6 节),均一视同仁地适用本节说明。
  • 对于开发者模式或插件可能修改的重要内容,建议做好备份并使用版本控制,以便出错后可以恢复。

本节从隐私与责任角度说明了 AI 生成内容与 AI 操作的处理方式;关于免责声明与责任限制的完整条款,请参见我们的服务条款(Terms of Service)。

08

我们不会收集的数据

Zeraix 不会收集或传输:

  • 使用本地模型进行的本地对话内容
  • 你在开发者模式(Developer mode)下本地打开、编辑或运行的文件
  • 本地运行的终端命令及其输出
  • Gmail OAuth token(如上文所述,始终保留在设备本地)
09

数据存储与跨境传输

存储位置: 你的账号基础信息存储于中国境内的安全云服务器。Gmail 邮件数据及 OAuth Token 仅存储于你的本地设备,绝不上传或存储至我们的服务器(详见第 4.3 节)。

跨境传输: 当你使用 Google 登录、境外 AI 模型 API 或从境外访问本服务时,必要信息可能会跨境传输至相关服务提供商所在地区处理,并受适用法律与行业标准加密保护。

10

数据保留

  • Google 登录获取的账号资料信息,会在你的 Zeraix 账号处于活跃状态期间保留。你可以随时申请删除(见第 11 节)。
  • Gmail OAuth token 会保留在你的本地设备上,直到你断开插件连接、通过 Google 账号撤销授权,或卸载 Zeraix。
11

安全措施

对于由我们服务器处理的账号信息,我们采用行业标准的安全措施进行保护。本地存储的 token 与数据,依赖你操作系统提供的标准本地存储保护机制。与所有软件系统一样,任何存储或传输方式都无法做到 100% 绝对安全,我们无法对此作出绝对保证。

12

你的权利与选择

你可以:

  • 随时在 Zeraix 应用内断开 Gmail 插件连接,并删除本地存储的 token。
  • 随时在你的 Google 账号权限管理页面 撤销 Zeraix 的访问权限。
  • 联系我们(见下方邮箱),要求访问、更正或删除我们所持有的账号数据(姓名、邮箱、头像)。
  • 完全不注册账号、不使用第 3–4 节所述功能,仅使用 Zeraix 的本地核心功能。
13

儿童隐私

Zeraix 不面向 13 周岁以下(或你所在地法律规定的最低年龄以下)的儿童,我们不会在明知的情况下收集他们的个人信息。

14

政策变更

我们可能会不时更新本隐私政策。如有重大变更,我们会更新上方的"最后更新"日期,并在法律要求的情况下提供额外通知。

15

联系我们

如果你对本隐私政策有任何疑问,或希望行使上述权利,请联系我们:

[fergus@zeraix.com]

本政策是 Zeraix 开源项目的一部分。实现上述行为(包括 token 仅本地存储)的源代码已公开发布在 github.com/zeraix/zeraix。