> ## Documentation Index
> Fetch the complete documentation index at: https://docs.dureai.dev/llms.txt
> Use this file to discover all available pages before exploring further.

# 隐私与使用数据

> 说明当你选择共享匿名使用数据时 Dure 会发送什么、绝不发送什么，以及如何关闭。

在你同意之前，Dure 不会发送任何内容。首次启动时，主窗口会询问是否共享匿名使用数据；在你回答之前，或在你拒绝之后，任何使用事件都不会离开这台机器。你随时可以在 **设置 → 隐私与遥测** 中更改答案。

## 同意后会发送的内容

事件发送到 [PostHog](https://posthog.com) 的美国云区域。每个事件带有一个随机的安装 ID（绝不是账号、邮箱或设备名）、应用版本、发布渠道、操作系统名称和版本以及 CPU 架构。我们要求 PostHog 不建立人物画像、不查询位置，并且 PostHog 项目已配置为丢弃请求的 IP 地址。

| 事件                                                              | 附加属性                            |
| --------------------------------------------------------------- | ------------------------------- |
| `app_opened`                                                    | —                               |
| `telemetry_accepted`, `telemetry_opted_out`                     | —                               |
| `space_created`                                                 | —                               |
| `project_added`                                                 | `kind`: `local` 或 `ssh`         |
| `agent_pane_opened`                                             | `provider`: 编码代理的 ID，例如 `codex` |
| `message_sent`                                                  | `provider`                      |
| `pane_split`                                                    | `direction`: `right` 或 `below`  |
| `pane_hidden`, `pane_restored`                                  | —                               |
| `quick_dispatch_used`                                           | —                               |
| `github_panel_opened`, `git_panel_opened`, `ssh_session_opened` | —                               |

这份列表就是完整的允许列表：不在列表中的事件或属性无法发送，且 `provider` 仅限于简短的小写 ID。PostHog 在免费计划中保留事件 1 年，在付费计划中保留 7 年。

## 绝不发送的内容

文件路径、仓库/分支/工作树名称、URL、提交信息、提示词、代理输出、终端内容、错误信息、主机名、用户名和 IP 地址。根本没有承载它们的字段。

## 如何关闭

* **设置 → 隐私与遥测 → 匿名使用数据**：关闭开关。Dure 会尝试最后发送一个 `telemetry_opted_out` 事件，删除安装 ID，然后停止。
* 在启动 Dure 的环境中设置 `DO_NOT_TRACK=1` 或 `DURE_TELEMETRY_DISABLED=1`。任一变量都会在不改变开关的情况下优先生效；设置页面会说明当前生效的是哪一个。
* 持续集成环境（`CI`、`GITHUB_ACTIONS`、`GITLAB_CI`、`CIRCLECI`、`TRAVIS`、`BUILDKITE`、`JENKINS_URL`、`TEAMCITY_VERSION`）绝不发送。

没有遥测密钥的构建（例如本地开发构建）不会显示询问和开关，也不会发送任何内容。

## 其他数据通道

[诊断报告](/cn/troubleshooting)和应用内反馈是独立的：各自仅在你按下发送时才会发送，且都不携带使用数据的安装 ID。
