隐私与条款
隐私、来源与责任边界
这里说明 SkillHub 如何处理账号、公开内容与社区互动数据,以及使用平台时需要了解的责任边界。
数据最小化
平台仅保存账号、GitHub 身份关联、会话、发布与社区互动所需信息。不接受用户粘贴个人 PAT;OAuth token 采用服务端加密和短期保存,用于权限核验与公开仓库读取。
公开内容与来源
GitHub 是 Skill 源码的事实来源。平台可保存固定版本的结构化元数据、摘要、文件清单和检测报告。仓库转为私有时停止公开文件展示,并保留必要审计元数据。
Cookie 与会话
- 认证会话使用 Secure、HttpOnly、SameSite Cookie。
- 语言和界面偏好可使用非敏感 Cookie。
- 分析事件用于产品质量,不将“点击”表述为真实安装。
你的权利
- 导出账号与社区数据。
- 撤销 GitHub 授权。
- 发起注销并经过冷静期后匿名化。
- 对审核、限制或检测误报提交申诉。
安全边界
自动检测和人工复核均不构成安全保证。用户采用任何 Skill 前应审阅来源、版本、能力与风险,并在适当的隔离环境中验证。