SkillHub

隐私与条款

隐私、来源与责任边界

这里说明 SkillHub 如何处理账号、公开内容与社区互动数据,以及使用平台时需要了解的责任边界。

数据最小化

平台仅保存账号、GitHub 身份关联、会话、发布与社区互动所需信息。不接受用户粘贴个人 PAT;OAuth token 采用服务端加密和短期保存,用于权限核验与公开仓库读取。

公开内容与来源

GitHub 是 Skill 源码的事实来源。平台可保存固定版本的结构化元数据、摘要、文件清单和检测报告。仓库转为私有时停止公开文件展示,并保留必要审计元数据。

Cookie 与会话

  • 认证会话使用 Secure、HttpOnly、SameSite Cookie。
  • 语言和界面偏好可使用非敏感 Cookie。
  • 分析事件用于产品质量,不将“点击”表述为真实安装。

你的权利

  • 导出账号与社区数据。
  • 撤销 GitHub 授权。
  • 发起注销并经过冷静期后匿名化。
  • 对审核、限制或检测误报提交申诉。

安全边界

自动检测和人工复核均不构成安全保证。用户采用任何 Skill 前应审阅来源、版本、能力与风险,并在适当的隔离环境中验证。