数据处理说明
这份说明解释 gRPC Toolset 如何处理你提交的载荷、.proto 源码和 JSON,以及部署者必须遵守的日志边界。
应用行为
processing- 点击解析、应用 Schema、反序列化或序列化后,相关输入会通过 Topcoat runtime 发送到服务端计算并渲染结果。仅在点击提交后发送;编辑中的草稿不会因为打字自动提交。
- 当前应用没有账号、历史记录、团队空间或服务端文件存储功能;应用代码不会把载荷、Schema、JSON 或解析结果写入持久化存储。
- 请求正文会在处理期间存在于服务端运行时内存中;这不等于部署环境不会产生日志或备份,因此请同时阅读下面的部署日志边界。
部署日志边界
logging应用本身不应记录消息正文。部署者仍需分别检查 Rust 进程、反向代理、CDN/WAF、错误上报、trace 和分析服务,关闭请求体、表单信号和调试输出采集。
禁止记录或传输:原始请求正文、.proto 源码、JSON 正文、解码字段值、hexdump、hex/base64 输出、复制内容,以及包含用户输入的 query 参数。
运维指标只应使用状态码、耗时、请求大小分桶、受控错误类别等低基数元数据;保留期限和访问权限由部署者在日志策略中明确。
提交者责任
redact- 不要提交 API key、访问令牌、密码、私钥、Cookie、PII、客户数据或未脱敏的生产流量。
- 提交前请替换身份标识、域名、邮箱、令牌和业务字段;确认载荷与 Schema 已符合你所在组织的处理政策。
- 如果数据不能发送到第三方服务,请在本地运行或自行部署,而不是依赖公开站点的隐私假设。
本地运行与自托管
self-host本地运行不会改变工具的服务端渲染模型,但可以让数据留在你控制的环境中。生产部署应使用 HTTPS、反向代理和不记录请求正文的日志配置。
cargo run # 监听所有网卡并指定端口 HOST=0.0.0.0 PORT=8080 cargo run
部署公网域名时还应设置 GRPC_TOOLSET_PUBLIC_URL;完整运行和容器说明见 README。