牧群是连接用户自行管理的 Gateway(基于 tmux 或 Herdr)的移动客户端。没有牧群账号、广告、分析或追踪 SDK。
设备上保存的数据
牧群保存提供功能所需的信息:Gateway 名称、地址、配对时间和访问令牌,应用偏好、自定义快捷命令,以及当前选中的 Gateway。
Gateway 记录经加密后保存在操作系统的安全凭据存储中,标记为仅限本设备,不会同步到其他设备或从备份恢复。
Gateway 连接
终端会话在牧群和你配对的 Gateway 地址之间直接传输。Osuki 不中继、接收或存储终端输出、命令、源代码、对话、Gateway 地址或访问令牌。
发往 Gateway 的请求可能包含所用功能必需的访问令牌、工作区与窗格标识、终端输入、命令和 AI 助手输出。开启通知后,牧群还会向 Gateway 发送设备通知令牌、设备名称和平台。
你负责管理 Gateway 及其网络。请使用安全连接。HTTP 本身不加密流量,只应在可信的加密私有网络内使用。
相机与应用锁
只有打开二维码扫描器时才会请求相机权限。画面在设备上处理,用于读取配对码,不会保存或上传。你也可以手动输入 Gateway 地址配对。
启用应用锁后,由操作系统完成 Face ID、Touch ID、指纹、人脸或密码验证。牧群只接收验证是否成功的结果,不接收或保存生物识别数据及密码。
通知
Gateway 通知为可选功能。启用后,通知服务处理发送提醒所需的设备通知令牌、平台、最少量通知内容和投递元数据。这些信息仅用于应用功能,不用于广告或追踪。关闭通知会从已配对 Gateway 注销设备。
保留与删除
本地 Gateway 数据保留至你移除该 Gateway 或卸载牧群。偏好设置和快捷命令保留至修改或卸载应用。Gateway 端的数据由其管理者控制;从 Gateway 撤销设备可使令牌失效。
如果你联系 Osuki,我们仅使用你提供的信息回复该请求。
变更与联系
当牧群的功能或服务提供商变化时,我们可能更新本政策。当前版本和修订日期将一直在此页面提供。
如对本政策有疑问,请联系 hello@muqun.dev。