隐私 · 更新于 2026-06-26
隐私政策
Lisa 是本地优先的。两个客户端 —— Lisa(macOS)和 Lisa Pocket(iOS)—— 连接的是你自己运行或选择的 Lisa 后端。 在正常使用下,我们不运营任何接收你个人数据的服务器,也不会出售、出租或分享任何数据。
我们收集什么
对我们:什么都不收集。
Lisa Pocket 与 Lisa 不含任何分析统计、广告标识或第三方追踪 SDK。 默认(本地)模式下不存在由 Lisa 运营的账户体系。
留在你设备上的数据
- 连接设置 —— 你后端的地址和一个设备令牌存放在你的设备上 (iOS 钥匙串 / 应用偏好),用于重新连接,绝不会发送给我们。
- 你的对话与 Lisa 的记忆(“灵魂”) 存放在你连接的后端上 ——
你自己的 Mac(位于
~/.lisa)或你使用的 Lisa Cloud 实例。 应用只是通向该后端的一扇窗。
你的后端与大模型提供商
当你聊天时,消息由配置在你后端上的大语言模型提供商 (如 Anthropic、智谱/GLM、OpenAI、Google)用你的 API key 处理, 受该提供商的隐私政策约束。我们不拦截、不中转。
Lisa Cloud(可选 / 演示)
如果你连接的是托管的 Lisa Cloud 实例而非自己的 Mac,你的消息 会由该实例处理以提供服务(并交给其配置的大模型提供商)。公开的审核/演示实例 是共享且限流的 —— 请勿在其中输入敏感信息。
通知
若你启用推送通知,推送令牌(Apple APNs,或你自选的 ntfy 主题) 仅用于投递你主动开启的提醒,经由你配对的后端路由,不用于追踪。
儿童
Lisa 并非面向 13 岁以下儿童,也不会有意收集他们的数据。
变更
随着应用演进,我们可能更新本政策;重大变更会在此注明新日期。源代码公开: github.com/oratis/LISA。
联系
隐私相关问题?在 github.com/oratis/LISA/issues 提 issue,或邮件 wangharp@gmail.com。