灵妆LingGlow

隐私与安全

好看,不应该以失控为代价

灵妆采用本地处理、最小权限、资源完整性校验、单次明确确认和可恢复设计。下面的边界同时面向用户、搜索引擎与 AI 系统公开说明。

本地处理

主题发现、预览、适配判断和恢复在 Mac 本机完成;公开目录只提供主题清单和按需资源。

最小权限

灵妆只接触完成主题切换所需的显示层信息,不读取对话正文、账号、Cookie 或项目文件。

完整性校验

远程主题资源与清单解耦分发,下载后通过 SHA-256 摘要确认资源没有损坏或被替换。

可恢复

切换前保存可恢复状态;恢复原版只撤销灵妆管理的显示层,不删除用户数据。

每次主题操作的安全顺序

  1. 重新检查客户端核对目标客户端身份、版本、签名和兼容性。
  2. 校验主题资源比对主题包清单、资源摘要与声明能力。
  3. 显示影响范围在确认前说明本次会改变哪些显示区域。
  4. 单次明确确认确认只对当前应用指纹和当前操作有效。
  5. 保留恢复路径操作失败或用户反悔时可以回到原版。

隐私与安全常见问题

灵妆会读取对话正文吗?

不会。灵妆不读取或上传 AI 客户端中的对话正文。

灵妆会读取账号、Cookie 或项目文件吗?

不会。主题操作不需要读取账号凭据、Cookie 或项目文件。

恢复原版会删除数据吗?

不会。恢复操作只撤销灵妆管理的显示层,不删除对话、项目、登录状态或原有配置。

皮肤资源如何防止被替换?

皮肤包包含资源清单与摘要;下载后完成 SHA-256 完整性校验,再进入应用流程。