يتبع ETOS LLM Studio فلسفة تصميم "Local-first". تبقى معظم البيانات الأساسية على جهازك وتحت سيطرتك.
نحن لا نخزن تلقائيًا محتوى الدردشة أو التسجيلات الصوتية أو مرفقات الصور أو مفاتيح API على خوادم يتحكم بها المطور. ومع ذلك، يقوم التطبيق بتخزين الدردشات والإعدادات والذاكرة وسجلات الطلبات محليًا لتوفير المزامنة والإحصاءات وDaily Pulse والملخص السنوي والميزات المشابهة.
2. التخزين المحلي والمعالجة على الجهاز
بيانات الدردشة والجلسة: يتم حفظ سجل الدردشة وإعدادات الجلسة ومراجع المرفقات وworldbooks وبيانات الذاكرة وبيانات Daily Pulse وسجل الملاحظات وإعدادات التطبيق داخل صندوق الحماية الخاص بالتطبيق.
إعدادات مزوّد API ومفاتيح API: تُحفَظ إعدادات المزوّد (مثل قوائم النماذج وتجاوزات الرؤوس وإعدادات الوكيل) ومفاتيح API في قاعدة إعدادات محلية SQLite. وإذا كانت الإصدارات القديمة قد خزّنت المفاتيح في Keychain فستقوم الترقية بدمجها وتنظيف التخزين القديم.
سجلات الطلبات والاستجابات المحلية: يمكن للتطبيق حفظ نصوص طلبات واستجابات HTTP الكاملة محليًا، إلى جانب المدة والحالة واستخدام الرموز وحقول تشخيص أخرى. لهذه الميزة مفتاح عام مستقل، ويُخفى نص الدردشة افتراضيًا. لا يُحتفظ بالنص إلا إذا فعّلت صراحةً التسجيل بنص واضح؛ وتُخفى دائمًا بيانات Base64 للصور والصوت والملفات. لا تُرفع هذه السجلات تلقائيًا.
ذاكرة مؤقتة لتذاكر الملاحظات: إذا استخدمت مساعد الملاحظات، يحفظ التطبيق محليًا رقم التذكرة ورمزها وحالتها ووقت آخر تحديث والرابط العام لتسهيل متابعة التقدم.
Linux المحلي: يبقى RootFS المضمن والاختياري بمعمارية AArch64 ومساحات العمل وسجلات المهام وبيانات التشخيص داخل حاوية التطبيق. تُحفظ متغيرات البيئة في قاعدة إعدادات SQLite الداعمة للتشفير ولا تُحقن إلا عند بدء عملية Linux المختارة، ولا تُضاف تلقائيًا إلى موجه النموذج.
3. طلبات الذكاء الاصطناعي والصوت والصور
الدردشة النصية: تُرسل رسائلك مباشرة إلى مزودي الذكاء الاصطناعي الخارجيين الذين تضبطهم بنفسك (مثل OpenAI وAnthropic وGoogle أو خدمات متوافقة مع OpenAI أو نماذج مستضافة ذاتيًا). نحن لا نعترض هذا المحتوى ولا نخزّنه على خوادم المطور.
الصوت والتسجيل: لا يتم استخدام إذن الميكروفون إلا عندما تبدأ التسجيل أو الإدخال الصوتي بشكل صريح. ويُرسل الصوت فقط إلى مزود النموذج الحالي أو خدمة الصوت/النسخ التي تختارها.
الصور والملفات: لا يصل التطبيق إلى الصور أو الملفات إلا عند اختيارك لها. وتُرسل هذه المرفقات إلى مزود النموذج الحالي أو إلى نقطة تصحيح محلية تقوم أنت بربطها يدويًا.
Browser Agent وMCP المحلي: تذهب طلبات Browser Agent مباشرة إلى المواقع المفتوحة في عرض WebKit يملكه التطبيق، ويعمل خادم MCP محلي من نوع stdio داخل Linux المحلي. لا تُكشف المجلدات الخارجية لـ Linux إلا بعد اختيارك لها ومنح الإذن، ولا تُركب ملفات تعريف ارتباط المتصفح داخل Linux.
4. المزامنة والشبكة المحلية وخدمات Apple
مزامنة iPhone / Apple Watch: تتم المزامنة الفورية بين iPhone وApple Watch عبر WatchConnectivity دون المرور بخوادم يديرها المطور.
مزامنة iCloud: إذا فعّلت مزامنة iCloud بشكل صريح، فقد تتم مزامنة البيانات المحددة بين أجهزتك عبر iCloud / CloudKit من Apple، بما في ذلك إعدادات المزوّد التي قد تحتوي على مفاتيح API.
الشبكة المحلية والتصحيح: يُستخدم إذن الشبكة المحلية فقط لميزات اختيارية مثل تصحيح LAN / الوصول البعيد للملفات. وإذا ربطت أداة تصحيح سطح المكتب الخاصة بك، فقد تُرسل بعض ملفات التطبيق أو حركة الطلبات إلى نقطة محلية تحت سيطرتك.
5. مساعد الملاحظات
لا تُرسل البيانات إلى خدمة الملاحظات إلا عندما تختار أنت إرسال ملاحظة بشكل فعلي.
المحتوى الذي يدخله المستخدم: نوع الملاحظة، العنوان، الوصف، خطوات إعادة المشكلة، السلوك المتوقع، السلوك الفعلي، وسياق إضافي.
لقطة بيئية: المنصة، إصدار التطبيق، رقم البناء، إصدار النظام، معرف طراز الجهاز، اللغة/المنطقة، والمنطقة الزمنية.
تشخيصات دنيا: الطابع الزمني، عدد المزودين، عدد الجلسات غير المؤقتة، المنصة، وإصدار التطبيق.
التحقق ضد الإساءة: تتضمن طلبات الملاحظات حقول challenge والطابع الزمني والتوقيع وحقول مرتبطة بـ PoW للحد من الرسائل المزعجة.
تحديث الحالة: عند تحديث حالة التذكرة لاحقًا، يستخدم التطبيق رقم التذكرة والرمز المحفوظين محليًا للاستعلام عن التقدم من خدمة الملاحظات.
قبل الإرسال، يمر نص الملاحظات بعملية تنقية أساسية تحاول إخفاء Bearer Token الشائعة وتسميات API key وبعض صيغ الأسرار الشائعة. لكن هذا ليس نظامًا متكاملًا لمنع تسرب البيانات. يرجى عدم إدخال مفاتيح سرية أو أرقام هوية أو عناوين أو بيانات صحية أو أي معلومات حساسة في محتوى الملاحظات.
6. قياس الأداء والتشخيص
خيار «المساعدة في تحسين أداء ETOS LLM Studio» مفعّل افتراضيًا ويمكن تعطيله من الإعدادات > حول. وهو مستقل عن سجلات الطلبات المحلية. يؤدي تعطيله إلى إيقاف الجمع ومسح بيانات القياس غير المرسلة.
البيانات المرسلة: مقاييس مجمعة لوحدة المعالجة والذاكرة والتشغيل والتوقفات والقرص والشبكة، ومكدسات استدعاء تشخيصية مجهّلة يوفرها Apple MetricKit؛ ومدة مراحل ثابتة للتشغيل وقاعدة البيانات والطلبات والمعالجة المتدفقة وMarkdown عبر MXSignpost؛ وإصدار التطبيق وBuild وقناة التوزيع وإصدار iOS وفئة طراز الجهاز والبنية ووقت التقرير.
البيانات غير المرسلة: محتوى الدردشة أو نصوص الطلبات والاستجابات أو مفاتيح API أو بيانات الاعتماد أو عناوين الخوادم المضبوطة أو معرّفات الجلسات أو معرّفات الأجهزة الدائمة أو معرّفات الإعلانات أو أي معرّف مستخدم آخر.
التوقيت والحفظ على الجهاز: يرسل MetricKit التقارير وفق جدول النظام. لا يحاول التطبيق رفع سوى البيانات المكتوبة في تشغيل سابق، ويحذف كل ملف محلي فور تأكيده بشكل منفصل من الخادم. تُحفظ الملفات المعلقة لمدة أقصاها 14 يومًا وبإجمالي لا يتجاوز 20 MiB، مع إعطاء الأولوية لمكدسات التشخيص.
الخادم والأرشيف: تخزّن خدمة الاستقبال البيانات مؤقتًا حسب تاريخ UTC بحدّ أقصى 30 يومًا و2 GiB. قد ينقلها المطور إلى جهاز Mac خاضع للتحكم للتحليل طويل الأمد ويحذفها يدويًا عندما لا تعود مطلوبة. قد يُستخدم عنوان IP المصدر لفترة وجيزة لتحديد المعدل في الذاكرة، لكنه لا يُكتب في ملفات القياس ولا يُستخدم كمعرّف دائم.
الشفافية والغرض: يمكنك مراجعة المحتوى الفعلي في سجلات التطبيق > قياس الأداء. تتطلب عناوين التشخيص ملف dSYM المطابق لبناء Xcode Cloud. تُستخدم البيانات فقط لتحديد مشكلات البطارية والحرارة والتوقف والتشغيل والذاكرة والقرص والشبكة، وليس للإعلانات أو ملفات تعريف المستخدمين أو تدريب نماذج الدردشة.
7. خدمات الطرف الثالث والتحليلات وحدود الخوادم
مزودو الذكاء الاصطناعي من طرف ثالث: يعالجون طلبات الدردشة والصورة والصوت التي ترسلها بإرادتك.
خدمات نظام Apple: مثل WatchConnectivity وiCloud / CloudKit، تخضع لسياسات Apple.
خدمة الملاحظات التي يديرها المطور: تُستخدم فقط عندما ترسل أو تُحدّث تذاكر الملاحظات بشكل مقصود.
خدمة قياس الأداء التي يديرها المطور: تستقبل تلقائيًا البيانات غير المتعلقة بالمحتوى المذكورة في القسم 6 ما دام القياس مفعّلًا.
لا يتم الرفع تلقائيًا: محتوى الدردشة والذاكرة المحلية وسجلات الطلبات والاستجابات المحلية وبيانات الملخص السنوي ومفاتيح API لا تُرفع تلقائيًا إلى خوادم المطور.
الإعلانات وحِزم التحليلات العامة: باستثناء قياس MetricKit الموضح في القسم 6، لا تتضمن الشيفرة حِزم إعلانات من طرف ثالث أو حِزم تحليل سلوكي عامة.
مشاركة تحليلات Apple: إذا اخترت مشاركة التحليلات مع المطورين على مستوى النظام، قد تجمع Apple سجلات أعطال مجهولة أو معلومات تشخيصية وفق قواعدها.
8. إخلاء المسؤولية
أداة محايدة: هذا التطبيق عميل LLM عام. قد يتضمن بعض عناوين الخدمات أو خدمة الملاحظات بشكل افتراضي، لكنه لا يحتوي على بيانات اعتماد تجارية جاهزة للاستخدام.
مسؤولية المحتوى: كل المحتوى المُولّد عبر الذكاء الاصطناعي يأتي من خدمات طرف ثالث تقوم أنت بإعدادها. لا يمكننا ضمان دقته أو قانونيته أو ملاءمته.
اختيار الخدمات: أي خدمة API أو ميزة مزامنة أو خدمة ملاحظات تستخدمها يجب أن تقيّمها بنفسك وفق سياسة الخصوصية والشروط والتكلفة والمخاطر الخاصة بها.
9. تواصل معنا
إذا كانت لديك أي أسئلة حول سياسة الخصوصية هذه، يرجى التواصل معنا: