Kun

KUN · PRIVACY

隐私政策

了解 Kun 官网与统一账号服务如何处理你的登录资料、会话和访问数据。

更新日期

运营者: Kun 项目维护者

1. 适用范围

本政策说明 Kun 官网(www.kun-agent.com)、Kun 统一账号服务(api-kun-server.com)以及接入这些服务的网站应用中的 Kun 登录功能如何处理个人信息。官网提供产品介绍、文档、下载和版本更新信息;统一账号服务提供邮箱验证码及 Google 登录、个人资料和应用授权。

Kun 桌面客户端中的模型请求、工作区文件、插件及其他第三方服务,取决于你使用的具体功能和配置。本页对 Google 登录的说明不代表桌面客户端的所有功能都只处理登录信息;使用相关功能时,请同时查看其说明及所选服务商的隐私政策。

2. Google 登录访问哪些信息

当你选择使用 Google 登录时,Google 负责验证你的身份。通过 Google 的基本身份权限,Kun 和用于认证的 Supabase 会接收 Google 账号标识、姓名、邮箱地址及其验证状态、头像地址等基本资料,用于建立或识别你的 Kun 账号。

当前登录流程使用基本身份、邮箱和个人资料权限(openid、email、profile)。这些权限不允许 Kun 读取你的 Gmail 邮件、Google Drive 文件、日历或联系人;Google 登录密码由 Google 处理,不会作为登录表单信息提交给 Kun。

2.1 邮箱验证码登录

选择邮箱验证码登录时,你主动提供的邮箱地址用于接收一次性验证码、验证邮箱归属,以及创建或识别 Kun 账号。Supabase Auth 负责生成和校验验证码;验证成功后才建立登录会话,首次访问个人资料接口时建立业务资料。

Cloudflare Email Sending 为验证码投递处理收件邮箱、邮件内容和投递结果。验证码邮件用于账号认证,不用于发送营销邮件。验证码有效期为 10 分钟,成功使用后失效。

登录页使用 Cloudflare Turnstile 防止自动化滥用。浏览器可能在当前标签页的会话存储中保存待验证邮箱和发送时间,以恢复输入和倒计时;输入的验证码不会写入该存储。邮箱验证码与 Google 登录遵循本政策的账号存储、资料用途、应用授权和退出规则。

3. 信息如何使用

账号资料用于完成登录、识别当前用户、显示姓名、邮箱和头像,以及在你允许的应用中建立登录会话。你在官网个人中心修改的显示名称等资料,会保存在你的 Kun 个人资料中。

当独立应用请求使用 Kun 账号登录时,授权页面会显示应用和请求权限。你同意后,该应用会取得与权限对应的身份资料和自己的登录令牌。使用 Kun 登录组件的应用与账号中心分别管理会话;退出该应用不会同时退出账号中心。

4. 信息如何存储

账号身份、认证会话和授权记录由 Supabase Auth 管理。Kun 的 Supabase 数据库保存个人资料,例如账号 ID、显示名称、头像地址和创建、更新时间。服务端按已验证的用户身份读取和更新个人资料。

使用 Kun 登录组件接入 Kun 账号的网站应用(包括已接入登录功能的官网版本),使用浏览器 sessionStorage 保存当前应用的访问令牌、刷新令牌及登录校验状态。统一账号中心在其自身域名的浏览器存储中保存独立登录会话,以保持登录并刷新令牌。官网还使用 localStorage 保存语言偏好,使用 sessionStorage 缓存公开的 GitHub 星标数量。

清除浏览器存储可能使你退出登录或重置偏好,但不会自动删除服务器中的账号、个人资料或既有运行记录。

5. 下载、更新和运行数据

网站和账号服务通过 Cloudflare 提供。处理请求时,托管和认证服务会接触 IP 地址、浏览器请求信息等运行数据;服务日志用于运行维护和排查故障。

官网还启用了 Cloudflare Web Analytics,在浏览器中收集页面浏览、来源网站、设备与浏览器类型、国家以及页面加载和性能指标,用于了解访问情况和改善网站性能。

当网站访问版本更新接口、下载安装包或访问模型目录接口时,现有统计实现会向 Supabase 写入事件日期、IP 地址的哈希值、User-Agent 的哈希值,以及 Cloudflare 提供的国家、地区、城市、时区和数据中心信息。视接口而定,还包括请求路径、版本或渠道、安装包名称和格式、下载范围、响应状态及错误类别。哈希值不等同于完全匿名数据。

这些记录用于下载与更新统计和接口运行情况分析。公开统计接口提供汇总计数。获取 GitHub 星标数量以及加载 Google 或其他来源的头像时,浏览器会向对应服务发出请求,该服务会收到正常网络请求信息。

6. 信息如何向服务商与应用提供

Google 提供身份验证;Supabase 提供认证、账号授权、个人资料存储和统计数据存储;Cloudflare 提供网站、账号接口和下载文件的托管与网络服务。这些服务商会为对应功能处理相关信息,并受其各自的隐私政策约束。

你授权的独立应用可以获得其登录功能所请求且你同意提供的身份信息。撤销后是否删除该应用已经取得的信息,需按该应用的政策处理。通过本站链接访问第三方网站时,请查看该网站的隐私说明。

7. 你的选择与账号资料

你可以不登录并继续浏览公开的产品信息和文档。使用已接入 Kun 登录组件的网站应用时,你可以退出该应用;你也可以在官网个人中心修改显示名称,在 Google 账号的第三方连接设置中撤销 Kun 的访问权限;如需撤销已授权应用的访问权限,请通过本页的联系邮箱提出请求。

退出或撤销授权不会自动删除已保存的账号资料。当前页面不提供自动删除账号功能。如需查询、更正或删除相关资料,请通过本页的联系邮箱提出请求。

8. 政策更新

登录和网站功能发生变化时,本页会相应更新,并显示新的更新日期。请在使用新的账号功能或授予新的权限前查看相应说明。

联系我们

如有隐私问题,或希望查询、更正或删除账号资料,请联系以下邮箱。请勿在邮件中发送密码、访问令牌或其他密钥。

zhongxingyuemail@gmail.com

相关服务与账号控制

Kun 账号中心 Google 账号第三方连接 Google · 隐私政策 Supabase · 隐私政策 Cloudflare · 隐私政策 GitHub · 隐私政策