一、資料蒐集與保存
使用 CatBot 時,系統只會在必要範圍內記錄下列項目。表格名稱對應目前服務的資料結構,方便查核。
| 資料表 | 儲存內容 | 目的與生命週期 |
|---|---|---|
ai_memory | User ID、角色、對話內容、時間戳記 | 維持多輪對話上下文;只保留最近 50 則,超出後自動修剪,也可由使用者手動清除。 |
user_longterm_memories | User ID、使用者主動保存的偏好 | 保存使用者透過 /記憶系統 主動要求記住的稱呼、風格等內容。 |
user_custom_personas | User ID、槽位 1–3、名稱、自訂提示詞 | 保存透過 /製作人設 建立的自訂人設,最多 3 組。 |
ai_user_personaai_user_model | User ID、目前人設與模型偏好 | 記住使用者目前選擇的對話風格與模型路由。 |
ai_user_quotaai_guild_quota | User / Guild ID、日期、當日使用次數 | 執行個人每日 80 句、伺服器每日 500 句的公平使用限制;每日台灣時間 00:00 自動重置。 |
warnings | Guild / Member / Admin ID、原因、時間 | 供該伺服器管理員查詢與維護社群違規紀錄。 |
tickets | Guild / Channel / Member ID、分類、標題、狀態、關閉者 | 處理客服單流程;關閉時可由工作人員匯出 HTML 紀錄。 |
guild_settingsbanned_words | Guild ID、歡迎頻道與內容、違禁詞 | 執行伺服器管理員主動設定的歡迎與防護功能。 |
二、不會蒐集的資料
- 不常規監聽私訊:除非您主動在私訊中與機器人對話或下指令,否則不記錄私人訊息。
- 不保存密碼結果:密碼生成功能只在記憶體中即時計算,以僅您可見的訊息回傳,不寫入日誌或資料庫。
- 不索取實體身分與金融資料:不蒐集身分證、護照、住址、銀行帳號或信用卡資料。
- 不販售個人資料:不將對話內容或 Discord ID 提供給廣告商或資料仲介。
三、第三方服務與傳輸
為提供 AI、即時資訊與防濫用功能,CatBot 會透過 HTTPS/TLS 連線傳送完成該次請求所需的最少資料:
- OpenRouter、OpenAI、Google Gemini:對話或生圖時,傳送當前訊息與必要的近期上下文至模型服務商。各服務商如何處理資料,仍以其當下 API 條款與隱私政策為準。
- 中央氣象署、Open-Meteo:天氣或地震查詢只傳送縣市名稱或查詢座標,不附帶 Discord 個人資料。
- 台灣高鐵、台灣鐵路查詢服務:只傳送起訖站代碼或車次。
- Cloudflare Turnstile:防範自動化濫用時,只處理完成真人驗證所需的瀏覽器權杖。
四、查閱與永久刪除
您可直接在 Discord 內查閱資料摘要並啟動刪除,不需另外填表:
- 在有 CatBot 的頻道輸入
/使用條款。 - 開啟只有您看得到的個人隱私面板,確認目前保存的短期對話、長期記憶與自訂人設筆數。
- 點擊「永久清除並抹除我的所有個人資料」,再次確認操作。
- 系統以資料庫交易永久刪除
ai_memory、user_longterm_memories、user_custom_personas、ai_user_persona與ai_user_model中屬於您的紀錄。
請注意:刪除是不可復原的。伺服器治理紀錄若涉及其他成員或管理責任,可能依該伺服器的合法管理需求另行保存。
五、安全防護
- 資料庫隔離:SQLite 3 WAL、參數化查詢與交易鎖降低 SQL 注入及寫入衝突風險。
- SSRF 防護:網頁抓取與 Agent 任務會阻擋本機、私有網段及其他受限位址。
- 壓縮炸彈防護:限制附件大小、展開比例與資源用量。
- 程式碼沙箱:程式執行於限制 CPU、記憶體與網路的隔離容器,逾時後自動銷毀。
六、修訂與聯絡
本政策可能因功能、技術或法規變更而更新;重大變更將盡可能於官方支援伺服器公告,並在本頁更新日期。
若要查詢資料、反映隱私問題或通報安全事件,可透過: