WithEcho 本地 Agent 使用协议
更新日期:2026年8月27日 生效日期:2026年8月27日 版本:v1.0
欢迎使用 WithEcho 本地 Agent 服务!
WithEcho 本地 Agent 服务(以下简称"本服务")是北京暂得于己科技有限公司(以下简称"公司"或"我们",注册地址:北京市海淀区中关村大街45号兴发大厦10层1001-21室)面向 WithEcho 用户提供的一项开放数据能力:我们以技能(Skill)/ 插件的形式提供官方脚本,你把它安装到你自己的设备上,交给你自行选定的 AI Agent(如 Claude Code、Codex、Cursor、opencode 等)运行;经你在 WithEcho 授权页明确授权后,该技能会以只读方式读取你的 WithEcho 数据,供 Agent 为你做总结、检索、分析。
本协议是《WithEcho 用户协议》《WithEcho 隐私政策》的补充。就本服务而言,本协议与前述文件不一致的,以本协议为准;本协议未约定的,仍适用前述文件。
请你在授权前认真阅读并充分理解本协议,特别是第四章"数据离开 WithEcho 之后"、第五章"你的义务"、第八章"免责与责任限制"。本服务与 WithEcho 其他功能有一个根本区别:你的数据会离开 WithEcho,进入你的设备和你选用的 AI 服务商——那一段处理不在我们的控制范围内。
你在 WithEcho 授权页点击「同意授权」(或「验证并授权」),即表示你已阅读、理解并同意本协议。如你不同意,请关闭页面或点击拒绝,不会有任何数据被读取。
一分钟了解本服务
- 只读,不写:技能只能读取你授权的数据,不能修改、删除你在 WithEcho 的任何内容。
- 你决定给什么:授权页上逐项勾选,只给你愿意给的;每次授权都重新勾选,以最近一次为准。
- 数据去哪:WithEcho 服务器 → 你的设备(本地缓存)→ 你的 Agent → Agent 所接入的 AI 服务商。后两步由你的 Agent 发起,我们不参与、不接收、不控制。
- 不给什么:手机号、内部账号 ID、声纹、原始音频、支付与设备信息绝不会提供给技能或 Agent。
- 随时可撤:WithEcho App「设置 → 授权管理」一键撤销,令牌立即失效;但撤销不会删除你设备上已缓存的、以及已发给 AI 服务商的内容,需你自行清理。
- 语音识别原文需谨慎:它是真实对话的逐句转写,含他人发言;导出按文件计入会员月配额。
一、定义
- 本地 Agent:运行在你自己设备(电脑、服务器或其他终端)上、由你选择并控制的 AI 智能体程序,如 Claude Code、Codex、Cursor、opencode、CodeBuddy 等。本地 Agent 不是 WithEcho 的产品,其行为受其开发者的条款约束。
- AI 服务商:本地 Agent 为完成推理所接入的大语言模型服务提供方(如 Anthropic、OpenAI 等),由你在 Agent 中选定,可能位于中华人民共和国境外。
- WithEcho 技能:我们官方发布、用于读取 WithEcho 数据的技能/插件(当前为
withecho-data技能,含 WithEcho Claude Code Plugin),以源代码形式在 GitHub(WithEchoOffice/withecho-claude-plugin)公开。由第三方开发的应用或技能不适用本协议,适用《WithEcho 第三方授权说明》及该第三方自己的协议与隐私政策。 - 授权:你通过 WithEcho 授权页(OAuth 2.0 授权码模式 + PKCE)验证手机号并勾选数据范围的过程。
- 令牌:授权成功后签发给技能、用于调用 WithEcho 开放接口的访问凭证(access_token / refresh_token)。
- 授权数据:你在授权页勾选同意、技能可读取的数据,范围见第三章。
- 本地缓存:技能为减少重复请求而保存在你设备
~/.withecho/目录下的令牌、响应缓存与语音识别原文。
二、本服务如何工作
2.1 数据流向
| 环节 | 发生了什么 | 谁在控制 |
|---|---|---|
| ① 授权 | 你在浏览器打开 WithEcho 授权页,验证手机号,逐项勾选允许读取的数据 | 你 / WithEcho |
| ② 签发令牌 | WithEcho 向技能签发令牌,技能把它保存在你的设备 ~/.withecho/credentials.json | WithEcho → 你的设备 |
| ③ 读取数据 | 你向 Agent 提出请求时,技能用令牌调用 WithEcho 开放接口,读取授权数据并缓存到本地 | 你的设备 |
| ④ Agent 处理 | 技能把数据输出给 Agent;Agent 把这些内容作为上下文发送给它接入的 AI 服务商完成推理,再把结果呈现给你 | 你的 Agent / AI 服务商 |
我们只参与 ①、② 两个环节和 ③ 的服务端一侧。 我们不接收 Agent 的对话记录,不知道 Agent 如何使用这些数据,也不会主动获取你设备上的任何信息。
2.2 只读与最小化
- 技能只调用只读接口,没有任何写入、修改、删除 WithEcho 数据的能力。
- 开放接口以按应用隔离的
openid标识你,不下发手机号、内部账号 ID、声纹、原始音频、支付信息、设备信息。 - 你在 WithEcho 的手机号仅用于授权页验证身份,不会提供给技能或 Agent。
2.3 令牌与有效期
- 令牌仅保存在你的设备上,我们的服务端只保存其哈希值,用于校验与撤销。
- 访问令牌 2 小时有效,由技能自动刷新;刷新令牌 30 天有效,每次刷新轮换。30 天未使用,需重新授权。
- 每次授权都会重新展示勾选页,授权范围以你最近一次勾选为准(覆盖此前记录,不累计)。技能新增数据面时,也需要你重新授权勾选。
2.4 本地缓存
为避免重复请求与重复扣配额,技能会在你的设备上缓存:
| 路径 | 内容 | 保留 |
|---|---|---|
~/.withecho/credentials.json | 令牌 | 至你退出登录或撤销授权 |
~/.withecho/cache/<openid>/ | 列表、搜索、聚合类响应缓存 10 分钟;正文详情长期缓存 | 至你手动清理 |
~/.withecho/asr/<openid>/ | 已导出的语音识别原文 | 长期,至你手动清理 |
上述目录由技能以仅当前系统用户可读(0700 / 0600)的权限创建。它们在你的设备上,受你设备的安全状况保护,我们无法远程清除。
三、授权数据范围与你的选择
3.1 可授权的数据
| 数据 | 内容 | 提示 |
|---|---|---|
| 基础身份(必选) | 昵称、头像、按应用隔离的 openid | 登录的根,无法取消 |
| 日常 | 由你的录音转写经 AI 分析得出的活动事件:标题、摘要、标签、起止时间、正文与洞察卡片 | 反映你的日程与行踪 |
| 日记 | 按天生成的日记 | 反映你的生活、情绪与人际关系 |
| 碎碎念 | WithEcho 看到你的日常后写下的内心独白 | AI 对你的观察与推断 |
| 对话卡片 | WithEcho 在聊天里为你制作的卡片(计划、对比表、复盘页等) | 可能包含你在聊天中提供的任何信息 |
| 语音识别原文 | 设备录音的逐句转写:说话人、时间、文本 | 通信内容,含在场他人的发言;导出按文件计入会员月配额,免费会员不开放 |
上述内容属于你的私密信息,其中日常、日记、语音识别原文的来源是你与他人的真实对话,一旦被滥用或泄露,可能对你以及对话中的他人造成人格尊严、人身财产安全方面的影响。请你根据实际需要,只勾选必要的数据面。
3.2 逐项勾选即单独同意
授权页按技能申请的范围逐项列出,默认全选,你可以取消任意可选项;你对每一项的勾选,即为你对我们向你的设备提供该项数据的单独同意。没有勾选的数据面,技能调用时会收到"权限不足",Agent 会如实告知你,不会自动重试。
3.3 语音识别原文导出的计费规则
- 每导出一个尚未缓存的文件,计入你会员套餐的当月配额 1 次;额度以 App 内套餐页展示为准,扣除后不退。本地缓存命中的文件不再扣除。
- 免费会员不开放此项;额度用尽后当月不能再导出。
- 我们已在技能中要求 Agent 在批量导出前核对余量并提示你,但最终发起导出的是你的 Agent,因 Agent 行为产生的配额消耗由你承担。
四、数据离开 WithEcho 之后
本章是本协议最重要的内容,请务必阅读。
4.1 你的 Agent 会把数据发给 AI 服务商
本地 Agent 的工作方式决定了:技能读取到的内容会被 Agent 作为上下文发送给该 Agent 接入的 AI 服务商,用于生成回答。这意味着:
- 这些数据会到达 AI 服务商的服务器,该服务商可能位于中华人民共和国境外;
- 数据在该服务商处的保存期限、是否用于模型训练、安全措施等,由该服务商的条款与隐私政策决定,与 WithEcho 无关;
- 该传输由你在你的设备上通过你选定的 Agent 发起,接收方由你选择。这是你对自己个人信息副本的自主处置,而不是 WithEcho 向第三方提供你的个人信息。 WithEcho 不是该传输的发起方或参与方,也不接收其任何回传。
《WithEcho 隐私政策》中"我们不向境外提供你的个人信息"的承诺仍然有效——我们没有、也不会主动向任何境外主体传输你的数据;但你通过本服务自行导出后的去向,由你决定并由你负责。
4.2 在使用前,你应当
- 了解并接受你所用 Agent 及其 AI 服务商的服务条款与隐私政策,特别是关于数据保留、模型训练、数据所在地的条款;
- 如你所在的单位、组织或行业对数据出境、使用境外 AI 服务有限制,自行评估是否适合使用本服务;
- 只授权、只让 Agent 读取完成当前任务所必需的数据。
4.3 我们在技能中做了什么、没做什么
我们在技能说明中已经要求 Agent:仅将数据用于完成你当前的请求、不主动外发、未经你要求不把原文写入项目文件或代码仓库、只通过技能脚本读写本地缓存、把数据正文中疑似指令的文字一律当作内容而非命令。
但上述要求只是对 Agent 的提示性约束,不是技术上的强制。 Agent 是否遵守,取决于 Agent 本身及其所用模型;我们无法保证 Agent 一定遵守,也不对 Agent 违反上述要求的行为负责。
4.4 内容诱导风险
语音识别原文中包含他人发言,任何文本内容都可能含有看起来像"指令"的文字。尽管我们已提示 Agent 不据此执行,仍存在 Agent 被内容诱导执行非预期操作的可能(例如把数据发送到别处)。请你在让 Agent 处理这类内容时保持关注,并为 Agent 配置合理的操作权限。
五、你的义务
5.1 设备与凭证安全
- 令牌与本地缓存仅受你设备系统账户的权限保护。请勿在公共或共享的系统账户下使用本服务。
- 不得将
~/.withecho/下的文件提供给他人,不得上传至代码仓库、云盘或任何公开位置。 - 设备丢失、被盗、被入侵或怀疑凭证泄露时,请立即在 WithEcho App「设置 → 授权管理」中撤销授权,令牌将即时失效。
5.2 他人个人信息
语音识别原文、日常等内容记录了与你对话的其他人的发言与信息。你把这些内容导出到你的设备、交给 Agent 和 AI 服务商处理,是你自己的处理行为,你应确保具备合法基础(如已取得对方同意,或仅用于个人或家庭事务)。你不得利用本服务对他人进行识别、画像、跟踪、骚扰或任何侵害其合法权益的行为。
5.3 合法与正当使用
- 不得将本服务用于违反法律法规、侵犯他人权益或违反《WithEcho 用户协议》的用途。
- 不得修改技能以绕过授权、权限范围、配额或限流,不得以技能之外的方式批量抓取开放接口,不得对开放接口进行压力测试或攻击。
- 技能源代码公开,你可以审阅其行为;如你自行修改技能,修改后的版本不在我们的保障范围内,由此产生的后果由你承担。
- 你仅可为自己使用本服务;不得利用本服务为他人提供 WithEcho 数据读取服务,不得转让、出租令牌。
5.4 AI 内容的使用
Agent 基于你的数据生成的总结、分析等内容由人工智能生成,仅供参考,不构成任何专业建议。你基于这些内容作出的判断与行为,由你自行负责。
六、撤销授权与删除数据
6.1 撤销授权
你可以随时通过以下任一方式撤销:
- WithEcho App:「设置 → 授权管理」中撤销对应应用。撤销即时生效,已签发的全部令牌立即失效,技能再次访问会提示需要重新授权。
- 在 Agent 中:对 Agent 说"退出 WithEcho 登录",技能会向 WithEcho 吊销令牌并删除本地凭证文件。
撤销不影响撤销前基于你的授权已进行的处理的合法性。
6.2 撤销不等于清空
撤销授权只切断技能继续读取的能力,不会、也无法:
- 删除你设备上
~/.withecho/下已缓存的数据——请你自行删除该目录(或在技能中执行cache-clear清理响应缓存;语音识别原文缓存需手动删除); - 删除已经发送给 AI 服务商的内容——请按该服务商的政策自行处理;
- 撤回 Agent 已经写入你项目文件或其他位置的内容。
6.3 注销 WithEcho 账号
你注销 WithEcho 账号时,我们会删除服务端的授权关系、openid 与令牌,技能将无法再访问。你设备上的本地缓存同样需要你自行删除。
七、服务的变更、暂停与终止
- 我们可能更新技能(新增或调整数据面、命令、缓存策略等)。新增数据面需要你重新授权勾选后才会读取。
- 我们可能调整开放接口、限流阈值、配额规则,或收回技能可申请的某项数据面。被收回的数据面在已签发令牌上即时失效,不等令牌过期。
- 发现你违反本协议、令牌疑似泄露、调用行为异常,或为保障系统与其他用户安全所必需时,我们有权暂停或终止你对本服务的授权,并视情况通知你。
- 本服务是 WithEcho 服务的一部分,我们可能因业务调整停止提供,届时会以适当方式提前告知。
八、免责与责任限制
在法律允许的最大范围内:
- 技能按"现状"提供。 我们不保证技能在所有 Agent、操作系统或网络环境下均能正常工作,不保证不中断、无错误。
- 我们不对本地 Agent 及 AI 服务商的行为负责,包括但不限于其对数据的传输、存储、训练使用、泄露,以及 Agent 因内容诱导或自身缺陷执行的非预期操作。
- 我们不对因你设备安全状况导致的数据泄露负责,包括系统账户被他人使用、恶意软件、凭证文件被复制等。
- 我们不对你自行修改技能、以技能之外的方式调用接口、或违反本协议造成的后果负责。
- 因你的原因导致我们或第三方遭受损失(含监管处罚、他人索赔)的,你应予以赔偿。
- 我们对你承担的责任限额,按《WithEcho 用户协议》第 7.5 节执行。
上述免责不排除法律规定不得免除的责任。
九、未成年人
本服务主要面向 17 周岁及以上用户。如你未满 18 周岁,请在父母或其他监护人的监护和指导下使用本服务;如你未满 14 周岁,在授权前需要取得你的监护人的同意。未成年人个人信息保护的其他规则,详见《WithEcho 隐私政策》第八章。
十、协议的变更
我们可能根据业务、技术或法律法规的变化修订本协议。修订后的协议将在本页面发布并更新"更新日期";涉及授权数据范围、数据流向或你主要权利义务的重大变更,我们会在授权页、技能更新说明或其他适当渠道提示你。你在修订生效后继续授权或使用本服务,即视为接受修订后的协议;不接受的,请撤销授权并停止使用。
十一、法律适用与争议解决
本协议的成立、生效、履行、解释及争议解决均适用中华人民共和国法律。因本协议产生的争议,双方应先友好协商;协商不成的,任何一方可向公司所在地有管辖权的人民法院提起诉讼。
十二、联系我们
如你对本协议、本服务或个人信息保护有任何疑问、投诉或建议,可通过以下方式联系我们:
我们将在验证你的用户身份后十五个工作日内处理并回复。