Grasses
返回首页

LEGAL / 隐私政策

数据边界,
应该清楚可查。

Grasses 只在你主动发起阅读时处理内容。截图图像与 OCR 识别在本机完成;需要 AI 分析时,相关文本会直接发送到你配置的服务,而不是发送到 Grasses 自有服务器。

生效日期
2026 年 8 月 1 日
适用应用
Grasses for macOS
Bundle ID
pro.brainbeats.Grasses
  • 无账户无需注册或登录 Grasses
  • 无追踪不含广告或分析 SDK
  • 由你触发不在后台扫描屏幕或剪贴板

01

适用范围与核心结论

本政策适用于 Brain Beats 提供的 Grasses macOS 应用(下称“Grasses”)及其官方产品页面。Grasses 是一款用户自带 AI 服务凭据的英语阅读工具。

Brain Beats 不运营用于接收阅读内容的中转服务器。应用会从你的 Mac 直接连接到设置中选定的 AI Provider 或 Base URL。Grasses Pro 激活会单独连接 Brain Beats 的 License 服务,但阅读内容不会进入该服务。我们不会出售个人信息,也不会将应用数据用于广告、跨应用追踪或用户画像。

02

Grasses 处理哪些数据

下表按当前版本的实际实现说明数据从哪里来、在哪里处理,以及是否离开设备。

阅读文本

包括你主动读取的选中文本、剪贴板文本,以及本机 OCR 识别后由你选择分析的文本块。用于单词与短语分析、翻译和语法分析。

去向:发送到你配置的 AI 服务。Grasses 不在自有服务器保存副本。

截图与剪贴板图片

包括你手动框选的屏幕区域,或主动从剪贴板读取的图片。图片仅用于本机 Vision OCR、文字坐标和可点击文本块生成。

去向:图像本身不包含在 AI 请求中,也不会由 Grasses 上传。框选截图会短暂写入 macOS 系统临时目录中的 PNG 文件,读取完成后 Grasses 会立即尝试删除;剪贴板图片不由 Grasses 写入持久文件。

AI 返回结果

包括词汇分析、翻译和语法分析结果。结果在窗口和当前阅读会话中显示。

去向:默认仅保存在当前会话内存中。首次得到完整结果后,Grasses 会明确询问你是否开启本机阅读历史;只有同意后,原文和已完成的展示结果才会保存在本机应用数据中。截图、API Key、流式中间状态、错误和 Provider 配置不会写入历史,完整响应也不会写入日志。

系统发音

当你点击发音按钮时,Grasses 将当前单词或短语交给 macOS 系统语音合成。

去向:发音在本机完成;发音动作本身不会向 AI Provider 发送额外请求。

API Key

你为各 AI Provider 提供的访问凭据,使用 macOS 钥匙串并以“仅此设备”可用方式保存。

去向:仅作为 Authorization 请求头发送到对应 API 端点;Brain Beats 不接收该凭据。

License 激活数据

包括你主动提交的销售 License,以及 Grasses 在本机从 IOPlatformUUID 通过应用专用上下文和 SHA-256 派生的 GDF1 设备指纹。Grasses 不会发送原始 IOPlatformUUID。

去向:完整 License 仅用于当前激活请求,不写入 License 数据库。License 服务保存 License 登记字段和状态,并为每个 License 最多保存两个设备席位;每个席位包括设备指纹和首次、最近激活时间。Activation Token 不包含姓名、邮箱或原始硬件标识,但包含用于本机离线校验的 GDB1 设备绑定值,并仅保存在本机 macOS 钥匙串中。

Pro 试用状态

Grasses 在当前 Mac 的 macOS 钥匙串中保存试用活动版本、额度上限、成功使用的功能类型、随机使用 ID 和本机时间。该记录不包含阅读文本、截图、OCR 文字或 AI 响应。

去向:试用状态仅保存在本机,不会由 Grasses 上传,也不会发送到 License 服务或 AI Provider。20 次额度是 Pro 功能体验次数,不是 AI Token;AI 调用仍使用你自己的 API Key。

应用设置

包括 Provider、Base URL、模型、最大文本长度、语言、主题、语法颜色、窗口位置和开机启动偏好。

去向:通过 macOS UserDefaults 保存在本机,不上传到 Grasses 服务器。

本机诊断日志

包括时间、操作类型、字符数、Provider 主机、模型、请求状态、耗时和错误类别等运行信息。

去向:应用管理的日志文件保存在 ~/Library/Application Support/Grasses/Logs。如果文件写入失败,Grasses 会向 macOS 统一日志写入一条不含阅读内容的文件写入错误提示。日志不会记录 API Key、截图、完整选中文本、完整 OCR 文本或完整 AI 响应,也不会由 Grasses 自动上传。

03

服务商与第三方处理

Grasses 当前提供 SiliconFlow、DeepSeek、智谱、Kimi、Mimo 和千问的默认配置,并允许你编辑 Base URL。每次 AI 请求会包含相关阅读文本、分析指令、所选模型、必要的请求参数和 API Key 鉴权信息。

AI Provider 或自定义端点会依据其自身条款处理请求,可能记录请求内容、IP 地址、使用量或账户信息,并可能在不同司法辖区处理数据。其保留、训练使用、删除和安全措施不由 Brain Beats 控制。提交敏感内容前,请先确认所选服务的隐私政策和账户设置符合你的需要。

License 服务运行在 Cloudflare Workers 和 D1 上。Cloudflare 可能为传输、安全和运维处理 IP 地址与标准请求元数据。销售 License 不会发送给 AI Provider。Grasses 不收集激活邮箱,也不发送激活邮件。

连接边界

默认 API 端点使用 HTTPS。由于 Base URL 可以编辑,请仅配置你信任的 HTTPS 端点;自定义端点的传输安全与数据处理责任由你和该端点运营方共同决定。

04

macOS 系统权限

辅助功能
用于在你触发“读取选中内容”后模拟复制操作。Grasses 会临时快照剪贴板、读取新复制的文本,并恢复原剪贴板内容。
屏幕录制
用于在你触发“阅读图片”后让 macOS 提供手动框选的屏幕区域。Grasses 不会持续录屏,也不会在后台扫描屏幕。
开机启动
仅在你开启该选项时,通过 macOS 登录项机制启动 Grasses;不会因此额外收集数据。

权限由 macOS 管理,你可以随时在“系统设置”中撤销。撤销后,对应功能将不可用,但其他功能仍可继续使用。

05

数据保留与删除

  • 阅读内容与 AI 结果:在你同意开启阅读历史前,仅保留在当前应用内存和会话中。开启后,原文和已完成的展示结果保存在 ~/Library/Application Support/Grasses/History;最多自动保留 500 条非收藏记录,收藏记录不会自动清理。关闭历史只停止新增记录,不删除已有内容;你可以在“隐私设置”中永久删除全部阅读历史。查看缓存历史不会联系 AI Provider,也不会消耗 Pro 试用次数。
  • 截图与剪贴板图片:框选截图在 macOS 系统临时目录中短暂生成,完成读取或捕获失败后会立即尝试删除;图片与剪贴板图片只在当前处理流程中保留,不建立图片历史。
  • 诊断日志:应用管理的单个日志文件达到 5 MB 时轮转,最多保留 5 个文件。你可以删除上述 Logs 文件夹以立即清除;文件写入失败时产生的错误提示由 macOS 统一日志机制保留和管理。
  • 应用设置:保留在本机,直到你恢复默认设置或删除对应的应用数据。
  • API Key:保留在 macOS 钥匙串中。恢复默认设置不会删除钥匙串凭据,卸载应用也可能保留它们;请使用“钥匙串访问”删除服务名为 pro.brainbeats.Grasses.credentials 的项目。
  • Activation Token:仅保留在本机 macOS 钥匙串中。恢复默认设置不会删除该项目,卸载应用也可能保留它;请使用“钥匙串访问”删除服务名为 pro.brainbeats.Grasses.license 的项目。
  • Pro 试用状态:仅保留在当前 Mac 的 macOS 钥匙串中。恢复默认设置不会删除试用状态,卸载应用也可能保留它。你可以使用 macOS“钥匙串访问”管理或删除 Grasses 的本机试用记录。
  • License 服务数据:License 登记字段、状态、最多两个设备指纹及其首次和最近激活时间用于验证激活码、执行设备上限,以及阻止已撤销或退款的 License 再次激活。这些数据随 License 登记记录保留;如需处理设备席位或删除请求,请联系支持。Cloudflare 的基础设施数据按其政策保留。
  • AI Provider 数据:按对应 Provider 或自定义端点的政策保留。相关访问、更正或删除请求应直接提交给该服务。

06

官方产品页面

Grasses 产品页面是静态网站,不提供账户、表单、广告或产品分析。网站仅在浏览器本地保存语言偏好,直到你更改偏好或清除本站的浏览器数据;你可以通过浏览器的站点数据设置将其删除。

与普通网站一样,托管和内容分发基础设施可能为了传输、安全和故障排查处理 IP 地址、User-Agent、请求 URL 与时间戳等标准访问日志。Brain Beats 不使用这些信息建立用户画像;日志保留与删除遵循基础设施提供方的政策。

07

安全措施与个人选择

Grasses 使用 macOS 钥匙串保存 API Key,并使用不保留磁盘缓存的临时网络会话访问 AI 服务。任何网络和本机存储方式都无法保证绝对安全,请避免分析不应发送给所选 Provider 的敏感内容。

你可以选择不配置 AI 服务、限制每次发送的最大字符数、更换 Provider、不开启或关闭阅读历史、删除全部阅读历史、撤销系统权限、删除本机日志与钥匙串凭据,或停止使用 Grasses。Grasses 不要求创建账户,因此 Brain Beats 不持有可供删除的 Grasses 账户资料。

儿童隐私

Grasses 是通用阅读工具,并非面向 13 岁以下儿童设计。我们不会故意收集儿童个人信息。监护人应根据所选 AI Provider 的年龄要求和隐私条款决定是否允许儿童使用相关服务。

08

政策变更与联系我们

当应用的数据处理方式发生实质变化时,我们会更新本页面的生效日期,并在需要时提供额外提示。继续使用更新后的版本,即表示相关处理将适用最新政策。

如对本政策或 Grasses 的数据处理有疑问,请发送邮件至 support@grasses.brainbeats.pro 联系 Brain Beats。请勿在邮件中包含 API Key、阅读内容或其他敏感信息。