隐私政策
最后更新:2026 年 9 月 25 日 · 适用于 Custom Soul 模组云端资源服务(csoul.xrstudio.cn)
这份政策说明 Custom Soul 模组在与本站通信时会发送什么、本站会记录什么, 以及这些数据被用来做什么。内容与模组的实际行为一一对应,没有额外收集。
1. 模组会发送什么
模组只在需要访问云端资源时发起请求,每次请求包含以下内容:
- API Key —— 你在游戏内「配置 → 账号」里填写的密钥,通过
Authorization: Bearer请求头发送。它同时也是本站识别你账号的唯一凭据。 - 请求路径与查询参数 —— 例如
/api/v1/resources?type=character,用于说明你想要哪一类资源。 - HTTP 层面的常规信息 —— 包括来源 IP 地址、请求时间、User-Agent。 这些由标准 HTTP 协议产生,任何网络请求都会带有。
2. 模组不会发送什么
以下内容不会被发送到本站:
- Minecraft 用户名、UUID、正版账号信息
- 设备信息、硬件信息、操作系统详情
- 你的游戏存档、世界数据、聊天记录
- 你的本地文件路径或文件列表
- 你与智能体的对话内容
模组的对话功能是独立配置的。如果你把对话线路指向本站之外的第三方服务, 那部分数据由该服务商处理,不在本政策的范围内。若你使用本地 Ollama,对话数据完全不出你的电脑。
3. 本站记录哪些数据
为了提供资源分发服务并防止滥用,本站会记录:
- 账号信息 —— 你在本站注册时填写的邮箱与密码。密码使用 bcrypt 哈希存储,本站无法还原你的明文密码。
- API Key —— 仅保存密钥的 SHA-256 哈希值。明文只在创建时显示一次,之后本站也无法再次显示。
- 密钥使用记录 —— 每个 Key 的最后使用时间与累计请求次数。
- 下载日志 —— 哪个 Key 下载了哪个资源、文件字节数、时间、来源 IP。用于统计与容量规划。
- 上传记录 —— 你投稿的资源及其审核状态。
4. 数据用途与保存期限
- 账号与密钥数据用于身份识别和访问控制,在账号存续期间保留。
- 下载日志用于统计资源热度与排查故障,保留期限不超过 180 天。
- 本站不会将上述数据用于广告投放,也不会出售或提供给第三方用于商业目的。
- 仅在下列情况下可能披露数据:法律法规要求,或为保护本站与其他用户安全所必需。
5. 关于上传的资源包
- 你通过投稿页上传的资源包会存储在本站服务器上,并按你选择的公开范围提供给其他玩家下载。
- 投稿时请勿放入任何个人隐私信息(例如真实姓名、住址、联系方式)。资源包内的文件对所有下载者可见。
- 你可以在控制台随时删除自己投稿的资源。
- 上传的资源包会被本站按固定规则做安全校验(清单完整性、文件类型、路径安全等),该过程不会读取或分析资源包的内容含义。
6. 本地存储
模组会在你的 config/customsoul/ 目录下按 API Key 的哈希指纹
隔离缓存,用于在云端不可用时展示本地列表。这些文件保存在你自己的电脑上,
本站无法访问。更换 API Key 就等于切换到一个独立的缓存空间。
7. 你的权利
- 查看与更正 —— 在控制台「账号」页可以查看账号信息并修改显示名称。
- 吊销凭据 —— 随时停用或删除任意 API Key,立即生效。
- 删除数据 —— 可以删除自己投稿的资源;如需删除整个账号及相关记录,请通过下方方式联系我们。
8. 联系方式
对本政策有疑问,或需要行使上述权利,请通过 admin@xrstudio.cn 与我们联系。
一句话总结:本站只拿到你的 API Key、邮箱,以及「谁在什么时候下载了什么」这类
服务运行必需的记录。我们不碰你的游戏数据,不碰你的对话内容,也不碰你的设备信息。