☰
No AI Slop 隐私架构解析:零服务器、零账户、零数据收集的 skills-only 插件设计
2026/9/29 23:43:30 网站建设 项目流程

【免费下载链接】no-ai-slop

Removes 20+ patterns of AI slop from any piece of writing.

项目地址:https://gitcode.com/gh_mirrors/no/no-ai-slop
点击查看免费下载

No AI Slop 是一个纯技能(skills-only)型写作插件,用于从文本中清除 20+ 种 AI 套话模式,同时保留作者个人语气。本文以其官方隐私声明(PRIVACY.md)为核心,逐条拆解其"不运行外部服务器、不要求账户、不收集或出售个人数据"的设计承诺,并通过仓库内的插件清单、打包脚本与技能定义源码逐一验证这些承诺如何在架构层面落地,帮助读者理解"AI 写作工具的隐私边界在哪里、文本到底流向了哪里"。

一、隐私声明原文的六项核心断言

PRIVACY.md 全文虽短,但包含六条明确、可核验的隐私断言,构成该插件的隐私模型:

  1. 架构类型:No AI Slop 是 skills-only 插件(仅技能插件),自身不运行任何外部服务器。
  2. 无账户体系:使用插件不要求注册或登录账户。
  3. 零数据收集:插件不收集、不存储、不出售个人数据。
  4. 处理位置:用户提供的文本由使用插件所在的 ChatGPT 或 Codex 产品处理,处理行为受该产品自身的隐私条款约束。
  5. 站点日志:访问项目网站或 GitHub 仓库可能产生常规的 Web 服务器日志与分析日志,这些日志遵循相应服务方的政策。
  6. 联系渠道:隐私相关问题可联系 peter@creatoreconomy.so。

这六条断言的本质是:插件自身"无状态、无外联、无数据面",所有文本处理都发生在宿主产品(ChatGPT / Codex)的运行时内。下面我们逐一从仓库源码与配置中验证这套架构。

二、源码级验证:为什么"零服务器"是架构事实而非营销话术

要验证"不运行外部服务器",最直接的证据是看这个仓库到底打包了什么、以及打包物里有没有任何网络端点。

2.1 构建脚本:插件包只含静态文件

scripts/build_plugin.py 是整个仓库的打包与校验入口。从build_plugin()函数的文件拷贝清单可以看到,最终分发的插件包(dist/no-ai-slop-plugin-{version}.zip)仅包含七类静态文件:

  • .codex-plugin/plugin.json—— 插件元数据清单
  • skills/no-ai-slop/SKILL.md—— 技能规则
  • skills/no-ai-slop/eval.md—— 自检清单
  • assets/no-ai-slop.png—— 图标
  • LICENSE、PRIVACY.md、TERMS.md—— 法律文本

该脚本的validate_build()函数还强制断言打包产物集合必须精确等于上述文件清单,多一个或少一个文件都会导致构建失败(raise SystemExit(f"Unexpected package files: ..."))。也就是说,插件分发物里不存在任何可执行的服务端代码、数据库脚本或网络通信模块——这就是"无外部服务器"在分发层面的硬证据。

2.2 插件清单:没有 API 端点字段

对比常见的 API 型 ChatGPT 插件(需要在清单中声明api端点、认证方式、请求 URL),本项目 .codex-plugin/plugin.json 的字段只有name、version、description、author、skills、interface与界面描述,全文件不包含任何api、endpoint、url(服务地址)字段。skills字段指向./skills/目录,即插件的能力全部来自本地技能文件。

从源码结构看,这是"纯技能插件"与"API 插件"的分水岭:没有 API 端点字段,意味着插件在宿主产品中运行时没有任何代码路径可以把文本转发到第三方服务器。

2.3 技能定义:纯提示词,无数据传输指令

skills/no-ai-slop/SKILL.md 是插件的核心"大脑",但它的全部内容只是一份 Markdown 格式的系统提示词——包含 "Two jobs"(编辑 / 检测两种工作模式)、编辑原则、禁词表、待消除模式清单与工作流步骤。它没有调用任何外部函数、没有请求网络资源、没有上传文件。文本的"处理"动作全部发生在宿主 LLM(ChatGPT / Codex)的会话上下文内,这与 PRIVACY.md 第 2 条断言"文本由 ChatGPT 或 Codex 产品处理"完全吻合。

2.4 代理配置佐证

agents/openai.yaml 同样只是界面元数据(display_name、short_description、default_prompt),用于在 Agent 环境中注册快捷调用,不涉及任何数据传输端点。

综上,"零服务器"与"零数据收集"并非免责声明式的空话,而是由构建脚本、插件清单与技能文件共同支撑的架构事实。

三、隐私边界:数据在哪里被处理

明确隐私边界,需要区分三个层面:

  1. 插件本身:无账户、无服务器、无数据收集、无数据出售。这是本项目声明的范围,也是源码可验证的范围。
  2. 宿主产品(ChatGPT / Codex):你粘贴的文本是在使用插件的 ChatGPT 或 Codex 产品中处理的,处理行为受该产品自身的隐私条款约束。换言之,文本在宿主产品侧的存储、传输与训练使用策略,不由本项目决定,需要查阅对应产品的隐私政策。
  3. 第三方站点日志:访问项目官网或 GitHub 仓库页面时,由这些服务方产生常规 Web 服务器日志与流量分析日志,遵循相应服务方的政策,与插件运行时无关。

用一句话概括隐私边界:No AI Slop 承诺的是"插件不碰你的数据",而"宿主产品如何处理文本"属于宿主产品的隐私条款管辖范围。

四、与其他法律文档的配套关系

隐私声明不是孤立文件,它与仓库内的两份配套文档构成完整的合规闭环:

  • LICENSE:项目以 MIT 协议开源,任何人可查看、修改、分发本插件的技能定义与源码——这本身也是"隐私透明"的保障:全部逻辑公开可审计。
  • TERMS.md:明确插件"仅提供编辑建议与模式标记",发布或依赖其输出前须自行复核;不构成法律、医疗、金融等专业建议;软件按"现状"提供、无明示或默示担保。

三份文档的分工是:PRIVACY.md 回答"数据流向哪里",TERMS.md 回答"使用责任与免责边界",LICENSE 回答"代码如何被复用"。它们共同定义了这款 AI 写作工具在数据与法律层面的全部承诺。

五、自查清单:读者如何验证本文结论

如果你希望自行复核上述隐私架构,可按以下步骤在仓库内验证(仓库为只读,仅用于查看):

  1. 阅读 .codex-plugin/plugin.json,搜索是否存在api/endpoint/ 服务地址字段——应当不存在。
  2. 阅读 scripts/build_plugin.py 的build_plugin()与validate_build(),确认分发物仅含静态文件且打包清单被强制校验。
  3. 阅读 skills/no-ai-slop/SKILL.md 与 skills/no-ai-slop/eval.md,确认技能仅由提示词构成、不含网络调用指令。
  4. 对照 PRIVACY.md 与 TERMS.md,确认文档声明与源码事实一致。

六、适用范围与限制说明

本文的结论基于当前仓库(No AI Slop v1.0.6,见 .codex-plugin/plugin.json 的version字段)的源码与文档得出。需要明确的前提与限制:

  • "零数据收集"的承诺范围是插件自身;宿主产品(ChatGPT / Codex)对文本的处理策略不在此范围内,需以对应产品隐私条款为准。
  • 仓库构建脚本会按版本迭代,若后续版本引入新的打包文件或清单字段,隐私模型可能随之变化,应以对应版本的 PRIVACY.md 与源码为准。
  • 本文不构成法律意见;涉及个人数据合规的具体场景,应咨询专业法律人士。

综上,No AI Slop 的隐私设计可以概括为:把"能力"全部放进纯文本技能,把"数据"全部留在宿主产品,把"承诺"全部写进源码可审计的三份文档——对于希望在使用 AI 写作工具时先搞清楚"数据到底去了哪里"的用户,这是一个可以逐行核查的参考样本。

【免费下载链接】no-ai-slop

Removes 20+ patterns of AI slop from any piece of writing.

项目地址:https://gitcode.com/gh_mirrors/no/no-ai-slop
点击查看免费下载

相关推荐

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

需要专业的网站建设服务?

联系我们获取免费的网站建设咨询和方案报价,让我们帮助您实现业务目标

立即咨询