Privacy Policy

Smile Code 隐私政策

更新日期:2026 年 9 月 10 日。本政策说明 Smile Code 1.0 的数据处理方式。

1. 适用范围

本隐私政策适用于 Smile Code iPhone 应用、Smile Code Mac 配套应用及本网站。Smile Code 是一款连接用户自有 iPhone 与 Mac 的控制工具,用于查看会话、输入内容和执行用户主动选择的操作。

2. Smile Code 处理的信息

设备配对与连接信息

为连接用户的 iPhone 与 Mac,应用会在设备本地保存配对码、设备标识、服务名称、连接状态和用户偏好。这些信息用于发现已配对的 Mac、恢复连接和同步控制设置。

用户输入和会话内容

当用户主动使用文字、语音转写或控制操作时,相关文本、命令和会话数据会通过用户的局域网在 iPhone 与 Mac 之间传输。Smile Code 不运营用于中转或读取这些内容的开发者云端服务器。

语音数据

系统识别模式需要麦克风和语音识别权限,使用 Apple Speech 把录音转换为文字;是否由 Apple 在线处理取决于系统、语言和服务状态。Apple 的处理适用其隐私政策和系统设置。Smile Code 不向开发者服务器上传原始录音。

用户可以另行下载本地语音模型并选择离线识别。此模式仅需麦克风权限,通过 sherpa-onnx 和 ONNX Runtime 在 iPhone 上处理录音,不调用 Apple Speech 或 AI 润色服务。模型从 ModelScope 下载,下载站会接收建立网络连接所需的信息(例如 IP 地址);模型文件校验后保存于设备,并排除在系统备份之外。模型缺失时不会自动下载或悄悄切换识别服务。

可选 AI 保真纠错

AI 润色默认关闭。用户自行配置兼容的 HTTPS 服务地址、模型和 API Key 并开启后,iPhone 会把本次录音的转写文字、个人词汇和选中的词汇包内容直接发给所选服务商。不发送原始录音、会话历史或输入框里原有的草稿,也不经过 Smile Code 开发者服务器。服务商(包括用户选择的 MiMo、DeepSeek 或其他兼容服务)可能按其政策处理或保留内容,并向用户收费。结果仍需用户检查、编辑并主动发送。

“保存并测试”会向所填服务地址发起测试请求;刷新模型列表也会携带所填凭据联系该服务商。此类主动测试与实际语音润色的开关分开。用户可以关闭 AI 润色,并清空 API Key 后保存以删除配置中的密钥。

API Key 保存在用户设备的 Keychain。通过包含安全密钥的二维码建立配对后,iPhone 与 Mac 可以同步语音配置和密钥;该配置载荷使用 AES-GCM 加密,配对共享密钥保存在 Keychain。仅有短授权码的旧配对需要重新扫码。同步删除需要对方设备重新连接并接收更新,不能保证立即清除离线设备上的副本。

通知

你可以选择任务完成、授权或回答提醒。提醒需应用保持连接;后台或锁屏时可能无法送达。当前不使用远程推送,也不上传推送令牌。

Mac 录音卡

用户手动开始录音,或启用时间表且应用运行、麦克风已授权、设备和模型可用时,Mac 录音卡采集所选麦克风的声音,使用 whisper.cpp 在本机转写,不采集系统音频。可选的本地模型从官方模型仓库下载,下载服务会接收 IP 地址等连接信息;模型经 SHA-256 校验后使用,也可由用户导入兼容模型。

待处理的录音片段暂存在 Mac 本地,处理完成后删除;处理失败或异常退出时保留待重试音频。原始转写、编辑记录、整理总结和任务信息保存在本地数据库,导出及合并生成的 Markdown 文件保存在用户选择的目录。

录音卡复用用户配置的 AI 服务。开启逐片段润色时发送转写文字与相关词汇;用户主动点击“整理总结”时,即使逐片段润色关闭,也会把所选记录文字、相关词汇及整理提示词发送给所配置的服务商,长记录可能分批处理。两种操作均不发送原始录音,也不经过 Smile Code 开发者服务器,服务商可能按其政策保留内容或收取费用。

本地诊断信息

应用可能在用户设备本地显示连接状态和错误信息,以便排查问题。当前版本不集成第三方广告、用户行为分析或崩溃统计 SDK,也不会把这些信息自动上传给 Smile Code 开发者。

3. 系统权限

  • 本地网络:发现并连接同一 Wi-Fi 上运行 Smile Code 的 Mac,用于首次配对以及后续传输会话、控制指令和实时预览。
  • 相机:扫描 Smile Code Mac 显示的配对二维码。
  • 麦克风:采集用户主动发起的语音输入,以及用户手动开启或按已启用时间表开始的 Mac 录音卡录音。
  • 语音识别:把语音转换为可编辑文字。
  • 通知:显示用户选择的事件提醒;关闭不会妨碍会话功能。
  • Mac 辅助功能:仅在用户启用相关控制能力时执行其主动请求的操作。
  • Mac 屏幕录制:仅在用户启用桌面预览功能时读取相应画面。

用户可以在 iPhone 或 Mac 的系统设置中随时撤销这些权限;撤销后,相应功能可能无法继续使用。

4. 第三方 AI 工具

Smile Code 可以把用户确认发送的内容交给用户在 Mac 上选择和授权的第三方 AI 工具,例如 Codex 或 Cursor。相关服务可能根据用户账号、服务设置和各自隐私政策处理或保存内容。Smile Code 不代表这些服务,也无法控制其数据保留方式。

如用户启用 AI 润色,本次转写及所选词汇会由 iPhone 直接发送给用户配置的兼容服务商。该服务独立于 Mac 上的 AI 工具,其数据处理、保留和费用适用所选服务商的政策与账号设置。部分服务可能位于用户所在国家或地区之外;请在配置前确认可接受该服务的处理地点及条款。

用户应在使用前查看相应第三方服务的隐私政策、数据控制选项和企业管理设置。

5. 信息共享与出售

Smile Code 不出售个人信息,不将信息用于定向广告,也不进行跨网站或跨 App 追踪。语音及会话内容按上述说明交由用户选择的系统服务、Agent 或纠错服务处理。

本网站和安装包由 GitHub 提供托管服务。访问网页或下载文件时,GitHub 可能处理 IP 地址、浏览器及请求信息,适用其 隐私声明。网站未添加广告、第三方统计脚本或追踪 Cookie。

通过 GitHub 工单提交的内容和账号资料可能公开显示,由 GitHub 按其规则保存。请只提供排查所需的最少信息,并隐藏私人内容;需要删除工单信息时,可使用 GitHub 提供的编辑、删除或支持渠道。

6. 数据保存与删除

Mac 录音卡记录可以在录音卡中删除,本地模型可以单独移除。导出或合并生成的 Markdown 副本需在保存目录中自行删除;切换保存目录不会自动迁移或删除原目录中的历史数据。已发送给 AI 服务商的文字需按其规则管理和删除。

配对状态、偏好、词库及本地缓存主要保存在用户设备。用户可编辑或删除词汇、管理会话、移除本地模型,并清空 API Key 后保存。卸载应用不保证清除 Keychain 项目,也不清除另一台设备或第三方服务中的数据。解除配对不会自动删除第三方会话;会话删除是否作用于第三方服务取决于对应工具的能力与执行结果。

7. 安全

Smile Code 使用扫码建立的共享密钥验证设备,并通过 TLS 加密会话、控制指令和视频传输;语音配置载荷另行使用 AES-GCM 加密。两端需要使用兼容版本,首次连接不能仅凭短授权码完成。请勿向他人展示配对二维码,也不要将连接端口暴露至互联网。

传输加密不等于设备本地数据或第三方服务也受到相同保护。配对密钥泄露可能影响以往传输的保密性;怀疑泄露时,请在 Mac 上更新配对码并重新扫码。此操作会断开旧连接。

8. 儿童隐私

Smile Code 面向开发与生产力场景,不以儿童为目标用户,也不会明知故意收集儿童个人信息。

9. 政策变更

如果产品能力或数据处理方式发生重大变化,我们会更新本页面的生效日期,并在适当情况下通过应用或发布说明告知用户。

10. 联系我们

如对本隐私政策或数据处理方式有疑问,请通过 GitHub 支持工单 联系开发者。提交工单时请勿公开粘贴配对码、账号凭据、完整私人会话或其他敏感信息。