半梦记录的是你和祂之间的东西——对话、记忆、照片、祂在你心里长成的样子。这类内容比账号密码敏感得多,所以这份政策尽量不写"我们重视你的隐私"这种话,而是逐项交代:什么数据离开了你的设备、交给了谁、留在哪里、多久清掉、你怎么要回来。
本政策适用于"半梦 Liminal"网页版(weilaiapp.asia/app/)、Android
客户端,以及本官网。半梦目前处于免费内测期,不收费、不投放广告、没有广告或行为追踪类第三方
SDK。
三句话版本:
以"游客"身份进入的,系统会生成一个
@anonymous.local
占位邮箱和服务端随机密码,不会向你索取任何真实身份信息;游客账号后续绑定邮箱即可转为正式账号,此前产生的数据原样保留。
这些内容是多端同步的基础,存储在我们自有的服务器数据库中,不托管于任何第三方内容平台。
半梦自己不生成回复。你的每一句对话,都需要交给外部的大语言模型服务商推理后才能返回。这是"AI 伴侣"这类产品的固有环节,也是本政策里最重要的数据流向。
为了让祂记得你、保持性格一致,每次请求携带的不只是你最后一句话,还包括:该角色卡的人设与示例对白、被召回的世界记忆、梦茧摘要、你们相识的天数、你在"我的设定"里填的信息、祂对你看法的文本,以及本次会话的历史消息(单次上限约 16000 字符)。
这些内容按原样发送,不做脱敏或匿名化处理。请不要在对话里书写身份证号、银行卡号、住址门牌、密码等可以直接定位到你真实身份的信息。如果你这么写了,它就出现在了发给模型服务商的请求里。
分为两条路,取决于你在"我的 → LLM 连接"里怎么选:
梦信允许你把在其它应用里导出的聊天记录上传或粘贴进来,用来生成一个对应的角色。这个功能碰的是别人的话,所以单独说明:
authorization、*apiKey、*token
字段做了强制脱敏)。
发照片给角色时,图片先在你的设备上压缩,再上传到我们的服务器落盘,然后以链接形式交给视觉模型——"发照片祂真的看得见"这个功能必然要求图片可被推理服务读取。
若你开启推送,客户端定时向我们的服务器轮询待推送消息,服务器经推送通道下发通知。通知里携带的角色主动消息摘要不超过 300 字,可能包含对话内容的概括性文字,请注意他人可见的锁屏与通知栏场景。未配置推送通道的环境下不会发生该行为。
除了第三节说明的模型推理服务,本应用只连接下列外部服务。
| 服务 | 域名 | 用途 | 它能看到什么 | 是否必发 |
|---|---|---|---|---|
| 字体分发 |
fonts.loli.netfonts.
|
加载思源宋体/黑体 | 你的 IP 与 User-Agent(标准 HTTP 请求) | 是 |
| Open-Meteo |
api.open-
|
天气数据 | 0.1° 格点坐标,不含账号与对话 | 否 |
| IP-API | ip-api.com |
把 IP 解析为城市级坐标 | 你的 IP 本身 | 否 |
| 推送通道 | api.jpush.cn |
Android 通知下发 | 设备推送标识与不超过 300 字的通知文本 | 否 |
官网和网页版加载字体时优先使用 Google Fonts 的中国大陆镜像
fonts.loli.net,加载失败则静默回退到你设备已装的衬线字体,两种情况都不影响内容显示。
网页版不使用 Cookie,不使用 IndexedDB,没有 Service Worker(不会在设备上缓存对话副本;"添加到主屏幕"只是启动方式)。所有本地数据都在浏览器的
localStorage
里,你可以随时在浏览器设置中清除,或退出登录时由我们清理。当前的键位如下,全部以
banmeng. 或 liminal- 开头:
| 键名 | 存什么 | 含内容正文? |
|---|---|---|
banmeng.session |
登录令牌 | 否 |
banmeng.llm |
你自己的 API Key 与模型选择 | 否(含密钥,请勿在公用电脑上保存) |
banmeng.prefs |
界面与功能偏好,含内容分级开关 | 否 |
banmeng.theme / liminal-theme |
昼夜模式选择 | 否 |
banmeng.hall-cache |
角色大厅列表快照(离线可看) | 角色公开信息 |
banmeng.outbox |
离线时未发出的草稿消息,含图片 | 是 |
banmeng.taPortrait.<角色> |
你为某个角色设定的"祂的样子"文本 | 是 |
banmeng.weather、banmeng.weave-ledger、banmeng.journalSeenAt、banmeng.trialPick、banmeng.modeldir
等
|
天气缓存、任务账本、已读时间、额度与模型目录等技术状态 | 否 |
localStorage 里的内容不随设备锁屏自动加密。在公用或他人可访问的电脑上,请退出登录(退出会清空本机这些数据),或使用浏览器访客模式。
行为统计:我们自建了一套最小限度的使用统计,请求发往我们自己的服务器,不经过任何第三方。它只记录 7 个固定行为节点——配置 Key、首次对话、首次建世界、梦茧详情打开、织茧成功、亲手修正记忆、每日活跃,且每个节点每人只记一次(每日活跃每天一次),字段仅有用户标识、事件类型、日期。它不记录页面浏览路径、不记录 URL、不采集设备指纹,因此也无法据此还原你在做什么。
日志里有没有我的聊天内容?没有。访问日志只记请求方法、URL、状态码和耗时;服务端日志框架对授权头、API 密钥、令牌字段做了强制脱敏;模型调用日志只记用户标识、审计命中词、字数和评分。会保存你输入的文本的,只有你主动提交的意见反馈、浏览器报错信息、帮助页搜索但没搜到结果的查询词、以及推送事件的通知摘要这四处,用途分别是修 Bug、改进帮助内容和把消息送到你手上。
| 数据 | 保留多久 |
|---|---|
| 账号信息、对话、角色卡、世界、梦茧、上传的图片 | 账号存续期间无限期保留,不自动过期,直到你删除或申请注销 |
| 浏览器报错信息 | 30 天后自动清除 |
| 帮助页搜索的零结果查询词 | 30 天后自动清除 |
| 登录令牌 | 访问令牌 15 分钟;刷新令牌 7 天,过期即清 |
| 邮箱验证码 / 重置码 | 过期即删 |
| 梦信红包与主动消息等事件流 | 7–14 天后清除 |
| 服务器备份快照 | 约 2 天滚动覆盖 |
| 网关访问日志 | 7 天轮转 |
需要说明的一点:因为"会淡忘也能擦亮"的梦茧机制本身就在让记忆随时间衰减,星屑只有权重衰减而没有到期删除——衰减到看不见的记忆,仍在数据库里,直到你删除它或注销账号。
与其含糊过去,不如写清楚:
以上三类如需彻底物理清除,请按下面注销的方式联系我们,我们会定位对应记录手工删除并回执确认。
内测期没有一键注销。请通过第十四节的任一渠道联系我们,注明"注销",并说明注册邮箱。我们会在 15 个工作日内删除该账号下的全部数据(账号、对话、角色、世界、梦茧、图片、统计事件)并回执确认;届时候份数据无法恢复,即使你重新用同一邮箱注册也不会找回。
你可以自助导出一份机器可读的数据副本:在「我的」页或「设置」页点「导出数据备份」,会下载一个 JSON,包含你的全部角色卡、世界设定,以及逐页取齐的完整对话记录(长卷宗不会被截断)。另有单张角色卡导出为 PNG / JSON(SillyTavern V2 格式),可分享或导入他处。
两类内容目前不在导出包内:梦茧(星屑、章节、心象卡)与你上传的图片文件。需要这两类的副本,请通过第十四节联系我们,我们会人工整理后提供。
请如实了解这一项的边界:内容分级开关与生日保存在你的设备本地,用于决定注入给模型的内容取向,服务端不做年龄校验。也就是说,换一台浏览器或清除本地数据后,模式会回到默认状态。因此本应用不能替代家长端的设备级管控,请把上述开关视为使用者的自助工具而非我们的强制承诺。
X-Frame-Options、X-Content-Type-Options、Referrer-Policy: no-referrer
等同步启用。
同时请理解:任何互联网服务都无法保证绝对安全。若发生个人信息泄露等安全事件,我们会启动应急预案,并按法规要求及时告知你事件基本情况、可能影响、已采取的措施和防范建议。
本政策如有重大变更(尤其是收集范围、使用目的、第三方清单、你的权利行使方式),我们会通过应用内公告通知,重要变更另发邮件。变更后的政策自本页公布的生效日期起适用,继续使用即视为接受。
本页下方标注的生效日期即当前版本。此前 2026-09-10 版随应用内文档发布,本版(v2.0)改按线上实际实现重新核对了令牌有效期、Android 端能力、注销与删除的真实边界,并据以替换;旧版自本版生效之日起不再适用。
关于隐私的任何问题,以及行使查阅、更正、删除、撤回同意、注销、数据可携带这几项权利,可以通过以下任一渠道联系:
一般请求 15 个工作日内回复;注销与彻底删除类请求同。
如果你认为我们的处理方式侵害了你的合法权益,也可以向网信、工信部门或消费者权益保护组织投诉、举报。