Local First, in plain language

隐私承诺

Froganize 的默认答案很简单:能在你的 Mac 上完成的事,就不需要把数据交给另一台机器。

Froganize 查看什么

桌面整理计划只查看生成和验证操作所需的文件系统元数据:

  • 桌面最外层项目的名称、类型和路径;
  • 修改时间,以及验证文件是否发生变化所需的大小、模式、设备和 inode 信息;
  • 文件夹后代的目录项和元数据,用于把整个文件夹作为一个项目安全评估。
普通桌面整理不读取、索引或上传文件内容,也不会跟随符号链接进入其他位置。

截图智能是独立的可选边界:默认关闭;只有用户明确开启后,匹配的系统截图图片才会发送给设置中选择的 AI Provider。其他 Desktop 文件不会被这一功能上传。

Froganize 保存什么

选定工作区的 .dropnest 目录会保存本地配置与操作元数据:

  • config.json:工作区设置与随机工作区 ID;
  • history.jsonl:原路径、目标路径、时间戳、项目类型和结果等撤销所需记录;
  • workspace.lock:执行整理时可能短暂存在的协作锁信息。

历史不包含文件内容,但路径和文件名本身也可能敏感,请不要把未经处理的历史文件公开。

截图智能还会在本机 Application Support 中保存授权目录和改名/撤销活动元数据;不保存截图图片或 API Key。正式应用的 Provider 密钥保存在 macOS Keychain。

文件何时才会移动

打开或刷新主界面只会生成只读计划。只有你主动点击“收好桌面”,当前计划中通过校验的顶层项目才会一次移动到本地 Timeline/YYYY/YYYY-MM/

  • 文件夹始终整体移动,不拆散内部结构;
  • 同名项目不会被覆盖;
  • 整理日历可以回看每个批次;最近未撤销的成功批次可以撤销,但仍受冲突与历史完整性约束;
  • 安全计划之外的项目继续留在原处;可选清理工具只能移入 macOS 废纸篓,不会永久删除或清空废纸篓。

网络、账号与分析

当前 Unified Prototype 没有账号、广告、分析、遥测或云同步。普通桌面整理不发起远程请求;明确开启截图智能后,只有匹配的系统截图会发送给用户选择的 Provider。旧版可选网页界面只绑定 127.0.0.1,脚本、样式和图片都由本机提供。

浏览器、macOS、Finder 或安装工具可能有各自的日志和网络行为,它们由对应产品的政策管理,并不属于 Froganize 的远程服务。

控制权始终属于你

退出主应用即可停止本次计划;暂停或退出菜单栏 Agent 即可停止截图处理。归档数据位于本地工作区,截图智能的非秘密状态位于本机 Application Support。删除 .dropnest 或截图活动前,请先确认自己是否仍需要相应撤销历史。

未来如果加入遥测、账号、普通文件内容分析、云服务或更广泛的网络能力,必须先经过明确的产品决策、文档更新和清楚的用户同意。

← 返回安全原则