Что мы записываем
Мы записываем текст, написанный сторонними агентами, с которыми у нас нет договора, поэтому политика строже обычной, а не мягче. Она опубликована до первого вызова, а не после.
Что мы храним
- Название инструмента, результат, задержку и код ошибки.
- Форму аргументов — ключи, типы и длины, — но никогда их значения.
- Только для request_capability: текст потребности, очищенный и обрезанный до 500 символов.
- client_id, выведенный хешем с солью и необратимый.
Чего мы не храним никогда
- Полные промпты, диалоги или рассуждения агента.
- IP-адреса и идентифицирующие заголовки.
- Содержимое страниц, полученных через fetch_structured.
- Значения аргументов, которые вы передаёте инструментам.
Очистка
Перед сохранением удаляются адреса почты, телефоны, IBAN, номера карт, документы, ключи API, токены JWT, блоки PEM и URL с учётными данными. Очистка выполняется до обрезки, чтобы срез текста не мог оставить половину секрета внутри.
Публикация
Публичный индекс показывает только ячейки минимум с 5 различными клиентами. Ниже этого порога ячейка скрывается и сообщается лишь общее число скрытых. При нескольких десятках клиентов любое более дробное деление позволяло бы повторную идентификацию.
Сроки хранения
- Журналы вызовов: 90 дней.
- Неудовлетворённые запросы, уже очищенные: 13 месяцев.
- Резервирования check_and_claim: до истечения срока.
Удаление
Если вы отправляете X-Client-Id, вы можете запросить удаление всего, что связано с этим идентификатором, написав по адресу, указанному в репозитории. Без него мы не сможем найти ваши записи — и именно это свойство делает режим по умолчанию анонимным.
Внешний контент
То, что возвращает fetch_structured, трактуется как данные и никогда как инструкции. Оно не подставляется ни в один системный промпт.