
AI Agent金融科技后端前端【免费下载链接】nofxYour AI trading terminal assistant for US stocks, commodities, forex, and crypto.项目地址https://gitcode.com/gh_mirrors/nof/nofx点击查看免费下载NOFXnofx是一个面向美股、大宗商品、外汇与加密货币的 AI 交易终端助手采用「非托管 自托管」模式运行。本文以仓库中的官方《隐私政策》文档为主体结合telemetry、crypto、config等源码模块系统解析 NOFX 的数据处理边界网站在何处、以何种方式收集分析数据自托管软件在本地如何处理 API 密钥、私钥与助记词可选的匿名体验改进计划收集哪些字段、如何用EXPERIENCE_IMPROVEMENTfalse关闭以及用户依据 GDPR/CCPA 享有的数据权利。读完本文你将清楚了解 NOFX 的信任模型并掌握如何在自托管部署中核验与配置相关开关。一、核心政策区别网站数据与软件数据本政策的基石是区分「网站」nofxai.com 及其子域名与「软件」用户自行下载、安装、运行的自托管 NOFX AI 交易操作系统。网站数据本政策管辖 NOFX 作为数据控制者通过网站收集的访问者个人信息。软件数据本政策不适用于用户在自托管实例中处理的任何数据。对软件而言用户是自身输入或处理的所有数据包括但不限于 API 密钥、私钥、交易数据等的唯一数据控制者NOFX 无法访问、查看、收集或处理用户在软件本地实例中输入的任何信息。这一「网站归我、软件归你」的双轨界定决定了后文所有条款的适用边界。从源码结构看这一边界在实现上同样清晰网站侧的数据采集由telemetry/experience.go的遥测模块与前端页面完成而软件侧的数据则完全驻留在用户自建实例的本地数据库与配置中仓库中不存在任何回传用户凭证、私钥或交易明细的代码路径详见第三、四节。二、网站收集的信息及其使用方式A. 数据收集的最小化原则NOFX 明确将网站数据收集限制在最低限度访问网站时无需创建账户、填写表格或提供任何个人身份信息PII。唯一收集的数据类别是「自动收集的数据」经由 Google Analytics 4 (GA4) 实现。B. Google Analytics (GA4) 披露GA4 是网站信息收集的唯一途径根据 Google 服务条款需要向用户披露。GA4 自动收集的信息通常为非个人身份信息包括用户数量会话统计信息大致的地理位置非精确浏览器和设备信息这些汇总数据的唯一用途是了解用户如何访问和使用服务以改进网站性能与用户体验。用户可通过 Google Analytics 选择停用浏览器插件Google Analytics Opt-out Browser Add-on退出。C. Cookie 与跟踪机制GA4 的运行依赖第一方 Cookie可能使用_ga与_ga_container-id等 Cookie 区分唯一用户与会话。NOFX 明确声明不会将这些 Cookie 用于广告或用户画像目的。三、软件数据明确的不收集清单与本地加密A. 非托管声明NOFX 是**非托管Non-Custodial**软件提供商从不持有、控制或访问用户的资金、资产或敏感凭证。这与 docs/i18n/zh-CN/TERMS OF SERVICE.md 中「非托管、自托管软件提供商」的定位一致。B. 明确不收集的数据清单当用户下载、安装和使用自托管软件时NOFX 承诺绝不收集、访问、存储、处理或传输以下数据任何第三方交易所如 Binance的 API 密钥任何第三方 AI 服务如 DeepSeek、Qwen的 API 密钥API 密钥对应的 Secret Keys加密货币私钥例如用于 Hyperliquid 或 Aster DEX 的以太坊私钥钱包「助记词」Secret Phrase交易历史、持仓情况、账户余额或任何其他财务信息软件本地实例中配置的任何个人数据从源码层面可以印证仓库中存储敏感字段的方式是本地加密后落库而不是外传。store层使用自定义 GORM 类型EncryptedString在写入数据库时自动加密、读取时自动解密其实现位于 crypto/crypto.goValue()在保存前调用EncryptForStorage进行 AES-GCM 加密Scan()在读取时自动解密并且对加密失败采取 fail-closed 策略——绝不将明文密钥静默写入数据库。C. 本地加密的机制说明隐私政策指出软件提供的对 API 密钥和私钥的加密功能完全在用户自己的设备上本地进行和管理加密后的数据不会被传输给 NOFX 或任何第三方其目的是防止本地设备被未授权访问而非与 NOFX 共享。仓库中的加密系统佐证了这一说明详见 ENCRYPTION_README.md存储层DATA_ENCRYPTION_KEYBase64 编码的 AES 数据密钥与RSA_PRIVATE_KEYPEM 格式 RSA 私钥通过环境变量注入NewCryptoService()在启动时加载见 crypto/crypto.go。GenerateDataKey()生成 32 字节 AES 密钥GenerateKeyPair()生成 2048 位 RSA 密钥对。传输层前端在浏览器内用 Web Crypto API 完成混合加密——生成 256 位 AES-GCM 密钥加密数据再用服务器的 RSA-OAEP 公钥包裹该 AES 密钥hybrid encryption见 web/src/lib/crypto.ts。EncryptedPayload包含wrappedKey、iv、ciphertext、aad与时间戳ts。重放防护服务端DecryptPayload会校验ts时间戳超过 5 分钟即拒绝解密防止捕获的密文被无限重放见 crypto/crypto.go。无解密回程前端刻意不提供decryptSensitiveData()加密是单向的——客户端只加密上传服务端仅在认证后的配置接口内部解密不存在公开的解密路由避免形成未认证的解密预言机见 web/src/lib/crypto.ts。这意味着即便数据库文件被窃取攻击者拿到的也是密文而私钥的解密入口完全掌握在用户本地实例中。D. 体验改进计划可选匿名遥测为改进产品体验软件默认发送匿名的使用统计数据该功能完全可选、可随时关闭。这正是隐私政策中「用户可通过环境变量一键禁用」的机制其配置入口与实现如下如何关闭在环境变量中设置EXPERIENCE_IMPROVEMENTfalse即可完全禁用。配置解析位于 config/config.go默认值为启用ExperienceImprovement: true仅当EXPERIENCE_IMPROVEMENT环境变量被显式设置为false时才关闭随后通过telemetry.Init(cfg.ExperienceImprovement, )初始化遥测模块config/config.go。收集的数据类型与 telemetry/experience.go 中事件结构体字段一一对应交易所类型如 Binance、Bybit 等不含账户信息——对应TradeEvent.Exchange交易类型开仓/平仓——对应TradeEvent.TradeType交易金额USD 数值——对应TradeEvent.AmountUSD交易币种如 BTCUSDT——对应TradeEvent.SymbolAI 模型使用统计AIUsageEventAI 服务商名称如 OpenAI、DeepSeek、Anthropic——ModelProviderAI 模型名称如 gpt-4o、deepseek-chat——ModelNameToken 消耗量每次请求的输入/输出 token 数——InputTokens/OutputTokens匿名标识符仅用于统计活跃数量不关联个人身份安装实例 ID标识每个独立部署的软件实例用户 ID标识软件内的用户账号仅统计活跃用户数交易者 ID标识用户创建的交易策略仅统计活跃策略数明确不收集API 密钥、私钥或任何凭证账户地址、用户名或身份信息具体的交易价格、时间或订单详情AI 对话内容提示词、回复或交易决策任何可通过上述匿名 ID 反向识别个人身份的信息底层实现细节安装实例 ID 在首次启动时生成UUID并持久化到数据库系统配置表中见 main.go 的initInstallationID随后通过telemetry.SetInstallationID注入遥测模块隐私政策中「安装实例 ID标识每个独立部署的软件实例」与之吻合。遥测事件通过异步 goroutine 发送至 GA4 Measurement Protocol 端点不阻塞交易主流程telemetry/experience.go 的注释明确写着 Send asynchronously to not block trading。交易事件在仓位记录成功后触发见 trader/auto_trader_decision.go只上报交易所、动作类型、币种、USD 金额与杠杆以及用于活跃统计的 user/trader/installation ID不包含价格时间戳与订单明细。AI 用量事件由mcp.TokenUsageCallback回调驱动在 config/config.go 中注册上报服务商、模型名、支付渠道claw402 或 native与输入/输出 token 数。数据用途这些匿名统计数据仅用于了解产品整体使用情况帮助优化功能与改进用户体验。四、数据共享、保留与安全网站数据第三方共享除已披露的服务提供商 GoogleGA4 分析数据外NOFX 不与任何第三方共享、出售、出租或交易用户的个人信息。数据保留仅在实现政策目的网站分析与改进所合理必需的期限内保留 GA4 收集的汇总分析数据。数据安全采取商业上合理的安全措施如 HTTPS保护网站传输以保护通过 GA4 有限收集的信息。五、您的数据保护权利GDPR CCPA依据适用的数据保护法如 GDPR 或 CCPA用户可能享有以下权利且这些权利仅适用于 NOFX 作为数据控制者通过网站收集的有限 GA4 分析数据由于 NOFX 不持有软件数据无法就软件数据满足相关请求访问权请求获取 NOFX 持有的个人数据副本纠正权请求纠正不准确或不完整的信息删除权被遗忘权在特定条件下请求删除个人数据限制处理权在特定条件下请求限制个人数据处理反对处理权在特定条件下反对处理个人数据行使上述权利可通过政策末尾提供的联系方式与 NOFX 联系。六、儿童隐私网站与软件均不适用于 18 岁以下的个人NOFX 不会故意收集 18 岁以下儿童的个人信息。七、隐私政策的变更NOFX 保留随时修改本隐私政策的权利任何更改将通过发布更新版本并修改「最后更新时间」日期来通知用户。本政策的最后更新时间为 2025.11.07。八、联系方式如有关于本隐私政策或数据处理做法的疑问可联系 nofx_official。附部署侧的可验证配置清单综合本文内容自托管用户在部署 NOFX 时可核验以下与隐私相关的配置点配置项默认值说明源码位置EXPERIENCE_IMPROVEMENT启用true匿名体验数据收集总开关设false完全禁用config/config.goDATA_ENCRYPTION_KEY必填Base64 的 AES 数据加密密钥用于本地加密存储crypto/crypto.goRSA_PRIVATE_KEY必填PEM 格式 RSA 私钥\n转义换行用于解密前端上送的密钥crypto/crypto.goTRANSPORT_ENCRYPTIONfalse浏览器端对 API 密钥的传输加密需 HTTPS 或 localhostconfig/config.go其中DATA_ENCRYPTION_KEY与RSA_PRIVATE_KEY可由 crypto/crypto.go 提供的GenerateKeyPair()/GenerateDataKey()生成。由于加密密钥仅存在于用户自托管实例的环境变量中数据库中的敏感字段交易所与 AI 的 API 密钥等始终以密文形式保存且不存在任何向外部回传这些密钥的代码路径——这正是隐私政策「软件数据归用户所有、本地加密仅为防本地未授权访问」的工程化落地。赞分享AI Agent金融科技后端前端【免费下载链接】nofxYour AI trading terminal assistant for US stocks, commodities, forex, and crypto.项目地址https://gitcode.com/gh_mirrors/nof/nofx点击查看免费下载相关推荐Telegraph 扩展开发终极指南自定义存储驱动和中间件实现Telegraph 扩展开发终极指南自定义存储驱动和中间件实现 Telegraph是一个强大的Laravel包让开发者能够流畅地与Telegram BotAI Agent金融科技后端前端jcode 遥测Telemetry机制完全解析匿名用量统计、数据边界与隐私架构jcode 遥测Telemetry机制完全解析匿名用量统计、数据边界与隐私架构 jcode 内置了一套 匿名、最小化 的用量统计系统用于理解安装规模、热人工智能AI Agent代码智能体工具调用CLIOumi 遥测Telemetry完全指南匿名数据收集机制、隐私边界与退出方式Oumi 遥测Telemetry完全指南匿名数据收集机制、隐私边界与退出方式 Oumi 开源框架oumi默认会收集匿名的使用分析数据用于帮助开发者定人工智能大模型预训练微调强化学习模型推理服务模型评测MCP 服务分布式训练模型量化创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考