# 隐私说明与数据流

`dsh-conversation-manager` 的数据读取和处理都在运行 DeepSeek Harness 的本机完成。插件本身不连接外部服务。

## 读取的数据

- 会话元数据：会话标识、标题、创建时间、工作目录、归档状态和父子关系；
- 会话事件：事件类型与时间、消息角色、工具名称，以及与网络获取或产出文件相关的工具参数；
- 本地文件系统：会话记录目录大小，以及已记录产出文件的类型和真实路径边界。

这些信息用于渲染会话列表、活动统计、工具概览、网络获取记录、产出文件列表和关联会话。

## 不会新增保存的数据

插件不建立独立索引或云端账户，不保存新的提示词副本、回复副本、文件内容、API 密钥、模型凭据或环境变量，也不添加对外网络请求。

归档状态由 Harness 的工作区注册表保存；会话记录仍由 Harness 的会话持久化服务管理。

## 浏览器接口

插件在 `/conversation-manager/api` 下注册同源接口，用于读取详情以及执行归档、恢复、打开记录目录、删除会话和删除产出文件。接口仅接受本机回环地址上的 POST 请求，拒绝明确的跨站请求，并限制 JSON 请求体大小。

详情响应可能包含本地文件路径、工具名称，以及网络获取工具记录的查询词或 URL。请勿把接口响应、调试日志或截图原样发布到公共 Issue。

## 数据变更与删除

- 归档与恢复只修改 Harness 保存的归档状态；
- 删除会话会永久移除对应持久化记录；
- 删除产出文件会永久移除用户明确选中的普通文件；
- 卸载插件不会恢复已经删除的数据，也不会自动更改现有归档状态。
