06 · 报告问题
发现了问题?请先告诉我们。
发邮件至 yaqeen@thirdpen.app ,说明你发现的问题和复现步骤。我们会回复,并在修复期间及时告知你进展。
在公开之前,请给我们合理的时间修复;测试时请不要访问或更改他人的数据。
01 · 批准
Thirdpen 在你的应用里工作,所以它把对外部世界的每一项更改都当作需要你批准的事。
在已连接的应用里发送、发布、分享、邀请、付款或删除任何内容之前,Thirdpen 都会停下来,向你展示它将要做什么。只有你点“允许”,它才会执行。
只读, 询问, 自动, 全部自动。读取以及在它自己的电脑里工作,永远不需要卡片;对你应用的更改则遵循你选择的模式。
对每个已连接的应用,你可以决定智能体能否修改,并单独决定能否删除。
Thirdpen 无法归类的操作会被当作更改处理。最坏的情况是多一张卡片,而绝不是一项你没看到的操作。
如果你在对话里回复而不是点“允许”,等待中的操作会被取消,永远不会执行。
例行任务运行时无人值守,因此在定时运行中,创建或修改智能体、技能和应用的工具是关闭的。
02 · 隔离
一个对话的代码、文件和浏览器运行在它自己的沙盒中,与其他所有对话隔离。
每个对话都有自己的沙盒 Linux 容器和自己的浏览器。一个对话运行的任何东西都无法触及另一个对话。
当网站需要密码、通行密钥、验证码或付款时,智能体会暂停,把浏览器交给你。
浏览器的控制端口永远不会暴露在互联网上。实时画面只通过你已登录的会话传给你。
你上传的文件始终以下载方式提供,并在沙盒中预览,因此文件永远不会作为 thirdpen.app 上的页面运行。
03 · 隐私
记忆让下一项工作更轻松。我们有意把它的范围收得很窄。
只有创建者能打开。它们不会出现在任何人的列表里,也永远不会写入记忆。
Thirdpen 了解到的关于你的信息,与每个智能体对自己工作的了解分开存储,两者绝不会一起被检索。
其他对话对工作区里的所有人可见,方便团队接手工作。置顶则保持个人化。
04 · 访问
谁能更改工作区由角色决定,并在每次请求时检查。
工作区管理员管理成员、已连接的应用和团队的技能。只有应用的创建者或管理员可以删除应用。
会话使用签名 Cookie,来自其他网站、试图更改数据的请求会被拒绝。
密码重置链接在一小时后失效。
05 · 服务提供方
为运行 Thirdpen 而处理数据的服务,以及各自的用途。
| 提供方 | 用途 |
|---|---|
| Cloudflare | 托管、数据库、文件存储、沙盒电脑和邮件 |
| Gemini,完成工作的 AI 模型 | |
| Composio | 与你的工作应用的连接 |
| Supermemory | 长期记忆 |
| Parallel 和 Exa | 网页搜索 |
| Owostack | 用量计量 |
06 · 报告问题
发邮件至 yaqeen@thirdpen.app ,说明你发现的问题和复现步骤。我们会回复,并在修复期间及时告知你进展。
在公开之前,请给我们合理的时间修复;测试时请不要访问或更改他人的数据。