隐私:什么会离开你的机器

1DesignTool 在架构上是本地优先,不是靠设置——你的项目、预览、 历史和系统活在你磁盘上的文件夹里,没有任何账户承载你的工作。 这一页是诚实的清单:什么会离开这台机器、什么时候。

留在本地的

  • 项目 ——每个项目都是你选定的一个文件夹,在你的磁盘上
  • 预览 ——预览服务器仅本地且默认拒绝
  • 历史与版本 ——快照跟着项目文件夹走
  • 设计系统 ——存在应用自己的存储里,在本机
  • 设置 ——agent、隐私开关、许可证状态,都在本地

删除项目即删除它的文件——文件夹就是真相,不存在别处的副本。

会出去的 —— agent run

每一轮把你的 brief 加上项目上下文发给你的 agent CLI—— Claude Code、Codex,你选的那个——它在你自己的账户上跑。 1DesignTool 是管道:数据从你的项目文件夹到你 CLI 的服务,不经过 应用拥有的服务器。agent 拿上下文做什么遵循那个 CLI 自己的隐私 条款——应用既不增加也不隐藏这次交换。

会出去的 —— 许可证与更新

两个窄调用:

  • 许可证 ——激活、验证或停用 key 会拿它跟 Lemon Squeezy 和 store.stoicsoft.com 核对。走的是 key 和它的设备槽;工作内容不走。
  • 更新 ——Settings → Updates 检查 GitHub 上有没有新构建, 你同意才下载。

会出去的 —— 素材拉取

当设计拉取一个素材——一张照片、一幅插画——应用按模板需要时从 Openverse、Wikimedia 或 unDraw 拉取。走的是那个素材本身,不是你 的项目。

会出去的 —— 可选分析

Privacy 标签页带一个分析开关——首次运行提示之后默认关。开着, 它发送匿名产品事件(一次 run 开始、一次导出完成);关着,这类 东西一概不离开。开关可逆,首次启动的提示是同一个开关。

Settings → Privacy——分析开关与网络说明

从不出去的

  • Agent 凭据 ——你的 CLI 登录活在它那侧;应用从不看到 key
  • 项目内容 ——除了 run 构建所需的上下文,且只发给你的 agent
  • MCP server ——默认仅本地;见 从任何 agent 驱动 1DesignTool

预览服务器默认拒绝

应用提供的预览是一个带默认拒绝文件白名单的本地服务器——产物脚 本以 allow-same-origin 运行,文件类型只有分类器认识才被提供。 正是这个机制让实时预览存在,而不让一个本地页面够到不该去的地方。

Tip: 首次启动时隐私标签页值得看一眼——分析开关是唯一改变 什么离开机器的设置,而且它诚实地默认关闭。

相关阅读