法律条款

Murmell 隐私政策

Murmell 加密存储您的账户、画布、共享链接以及访问令牌和模型 API 密钥。这使您的服务商能够随账户跨浏览器漫游。本网站及产品内部均无任何分析脚本或第三方跟踪器。

存储的内容

  • 您的账户信息:电子邮箱、密码哈希(若设置了密码)以及第三方登录身份。
  • 您的画布数据:名称、内容布局、窗口排列及两组共享令牌。
  • 代码托管平台令牌(若连接):在写入前使用 AES-256-GCM 加密,密钥仅保存在服务端环境变量中。
  • 会话转录记录:在画布活跃期间保留,以便您在重新打开标签页时恢复上下文。

绝不存储的内容

明文形式的密码。密码在设置时即通过 Argon2 进行哈希处理。

各类机密的存放位置

Murmell 采用严格的双半区物理隔离:控制端负责账户、令牌与加密密钥,绝不执行代理代码;执行端负责运行代理,绝不配置数据库连接与解密密钥。

涉及的第三方服务

  • 您使用的代理工具(Claude Code、Codex 等),它们遵循各自服务商的条款。
  • 电子邮件服务商,用于发送安全通知与密码重置邮件。
  • 语音转录服务(若使用),通过服务端签发的短期授权调用。
  • 您连接的代码托管平台,用于推送项目代码到您的私有仓库。

您的权利

您可以随时在账户设置中导出存储的数据或申请删除账户,或发送邮件至 hello@murmell.com。

您分享的只读链接可供任何持有者查看画布,分享范围完全由您自主控制。

直接回答

Murmell 会存储我的 Anthropic 或 OpenAI API 密钥吗?

会,在您的账户中加密存储,以便在任何浏览器中跟随您的账户。密钥仅在代理启动瞬间于不运行代理代码的控制端解密;运行代理的机器绝不持有密钥,密钥也绝不会进入日志。

Murmell 会读取我的代码吗?

运行代理的机器持有您的项目目录,因为这是代理工作的对象。Murmell 员工绝不会例行查看您的项目目录,产品中也没有将代码复制到其他地方的功能。

你们使用分析或广告跟踪器吗?

不使用。murmell.com 及产品内部均无任何分析脚本、标签管理器或广告像素。

我如何删除我的账户?

您可以在账户设置中发起请求,账户、其画布及存储的凭据将被彻底删除。请求会通过发送到您邮箱的单次有效链接进行安全确认。