DMUT Agent 隐私与数据处理说明

页面更新:2026 年 7 月 31 日

本文从产品功能角度说明数据如何流动,便于用户配置 DMUT。个人信息处理的法定告知、保存期限、境外接收方和权利行使方式以《DMUT 隐私政策》为准。

一、本地保存的数据

根据用户使用的功能,设备上可能保存:

  • Project 路径、文件索引和用户创建的项目内容;
  • 会话、消息、附件引用和任务状态;
  • Skill、工作流、记忆、工具授权和运行记录;
  • 模型目录、提供商配置和 API Key;
  • 缓存、预览、日志、更新状态和界面设置。

API Key 应保存在操作系统凭据存储或产品指定的安全位置。Project、会话和密钥不会因为用户拥有 DMUT 账户而自动上传到授权服务。

二、云模型数据

BYOK 请求通常由设备直接发送给用户选择的模型提供商。发送内容可能包括提示词、对话上下文、用户选择的附件以及工具需要的结果。模型提供商依其条款处理网络、账户、计费、输入和输出数据。

使用前应确认:

  • 是否允许将该类数据交给对应提供商;
  • 提供商的数据保存、训练和删除选项;
  • 接口区域及是否涉及跨境;
  • 是否已删除无关个人信息、商业秘密和凭据。

三、本地模型数据

本地模型连接仅允许回环地址。提示词和输出由用户管理的本机服务处理,不经过 DMUT 授权服务。模型程序、权重、日志、更新和安全由用户自行负责;安装包不承诺附带模型权重。

四、工具数据

文件和终端工具在当前设备及 Project 范围内处理数据。网页、消息、MCP 或其他外部工具会把完成调用所需的参数传给相应第三方。DMUT 会尽可能显示工具、目标和权限,但用户仍应在调用前确认数据接收方和范围。

长期记忆只应保存可复用且必要的信息,不应保存密钥、身份证件、金融账户或无关敏感信息。用户可以查看和删除记忆。

五、账户、授权和更新数据

在线服务处理账户邮箱、邀请、套餐、期限、设备摘要、同意记录、激活/解绑/撤销、版本、渠道和必要运行日志,用于身份验证、权益控制、防滥用、更新和支持。设备指纹以摘要形式用于识别激活设备,不应作为广告画像使用。

授权、数据库和邮件基础设施位于中国大陆以外,具体服务商、位置、信息类别和出境同意见《DMUT 隐私政策》。CN 用户可以拒绝出境处理,但当前在线账户、授权和邮件功能可能无法提供。

六、导出、诊断和客服

导出包可能包含用户选择的会话、工作流、运行记录和文件清单。导出前应检查并脱敏。诊断信息应尽量只包含版本、错误码、时间、脱敏路径和必要日志;除非确有必要且具有合法依据,不应包含正文、API Key 或个人敏感信息。

客服只处理用户主动提交的材料。发送前请删除模型密钥、密码、完整设备指纹、他人个人信息和无关项目内容。

七、保存和清理

本地数据由用户通过产品功能、项目文件管理或卸载流程处理;卸载不一定自动删除用户项目。云端数据保存期限见《DMUT 隐私政策》:普通服务日志通常 30 日,安全和管理审计通常 180 日,支持记录通常在关闭后 180 日处理完毕,交易与法定记录按法律要求保存。

八、用户控制

用户可以选择 Project、模型和工具,拒绝或撤销授权,删除记忆,解绑设备,停止工作流,导出本地数据,并申请访问、更正、删除或注销云端账户信息。隐私请求发送至 privacy@localqds.com。

九、安全建议

  • 为设备和邮箱启用强密码及多因素验证;
  • 对重要 Project 使用版本控制和独立备份;
  • 只安装官网列出的签名版本和可信 Skill;
  • 定期轮换模型密钥并限制额度;
  • 对外发送或发布前检查个人信息和人工智能生成内容标识。