返回 codingX小白 · 帮助、申诉与退款

codingX小白体验数据说明

版本:Draft v0.3 | 日期:2026-06-25 | 状态:体验版草案,正式商用前需律师和合规复核。

一句话说明

体验版的数据策略是:本机保存完整学习过程,服务器只接收最小必要事件、邀请码归因、多模型接口摘要和服务端白名单内的云端进度摘要。正式版覆盖中国大陆及东南亚华人用户时,应补齐模型备案、数据出境、账号注销、举报处理和支付留存规则。

运营主体:[待补充] | 联系方式:[待补充] | 隐私联系人:[待补充] | 客服/投诉邮箱:[待补充]

数据清单

数据类别 示例字段 保存位置 用途
本地学习数据 XP、连胜、诊断答案、代码练习输入、运行输出、交付清单、QA 备注、读听状态。 浏览器 localStorage。 维持学习进度、报告和本机复盘。
云端进度摘要 学习指标、诊断摘要、完成天数、代码通过状态、交付清单勾选、QA 勾选。 用户主动保存后进入服务端白名单字段。 跨会话读取学习摘要和恢复体验。
事件采集 clientId、invite、channel、页面视图、动作类型、错误类型、清洗后的摘要字段、推荐人用户ID(用于邀请归因)、IP 哈希与设备摘要(用于安全审计,不可逆哈希存储)。 POST /api/events 体验分析、故障排查、归因和反作弊。
多模型接口 模型供应商、模型名、路由、用途、地区可用性、请求摘要、响应摘要、错误类型。 模型网关日志或 AI 结果摘要。 学习问答、代码解释、内容草稿、作品墙审核和成本控制。
支付订单 订单号、商品、金额、支付渠道引用、开票/退款状态、客服记录。 正式支付上线后的订单系统。 履约、退款、发票、税务、争议处理和风控;当前体验版未上线。
邀请裂变 invite、channel、campaign、分享点击、转化状态、异常刷量标记。 本地状态、事件、云端摘要或活动系统。 渠道归因、活动核算和营销邀请滥用处理。
举报处理 举报类型、被举报内容 ID、问题描述、处理状态、必要联系方式。 客服/审核系统。 处理 AI 内容、用户作品墙、营销邀请滥用、隐私泄露和侵权争议。

本地数据

学习进度默认保存在浏览器 localStorage,例如 codingx-xiaobai-state-v1。可能包含 XP、连胜、诊断答案、代码练习输入、运行输出、交付清单、QA 备注和读听状态。

事件采集

用户同意后,页面会向 POST /api/events 发送基础事件,用于判断体验入口、学习转化和功能错误。事件会包含 clientId、invite、channel、页面视图、动作类型和经过清洗的摘要字段,不保存明文密码、完整代码、运行输出、备注、自我解释或 token/API Key。

云端进度

用户点击“保存云端”后,页面会向 POST /api/progress 上传学习进度摘要。云端进度只接受服务端白名单摘要,包括 XP、连胜、完成天数、诊断摘要、代码通过状态、交付清单勾选和 QA 勾选,不保存完整代码、运行输出、自由文本备注、自我解释、密码、token 或 API Key。

多模型接口与模型备案

正式启用模型网关时,每个模型应在用户可见页面展示模型备案/登记信息。模型不可用地区不得隐藏调用;涉及境外模型、境外 API、境外日志或跨境技术支持时,应在调用前提示数据出境或跨境访问说明。

以下供应商接口已在代码中注册;实际启用集合由运营在后台配置,当前默认全部未启用。任何供应商启用前,将完成对应合规评估与本页公示更新。

供应商 模型名 境内/境外 备案/登记号 用途 地区可用性 数据出境说明
OpenAI 直连接口(openai) 默认 gpt-5.4-mini / gpt-5.5,可由运营配置 境外 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境外接口,启用后用户问题文本可能出境;启用前补充出境路径、用户提示和关闭方式
DeepSeek 兼容接口(deepseek) 默认 deepseek-chat / deepseek-reasoner,可由运营配置 境内 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境内接口,默认不出境;启用前完成合规评估
Kimi 月之暗面兼容接口(moonshot) 默认 kimi-k2.6 / kimi-k3 系列,可由运营配置 境内 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境内接口,默认不出境;启用前完成合规评估
通义千问 DashScope 兼容接口(dashscope) 默认 qwen-plus / qwen-max,可由运营配置 境内 [启用前补充备案/登记信息] 学习问答、代码解释、内容审核、报告草稿 默认未启用,启用前将完成对应合规评估与公示更新 境内接口,默认不出境;启用前完成合规评估
腾讯云短信(tencent-cloud-sms) —(短信服务,非模型) 境内 手机号验证码登录短信下发 默认未启用,启用前将完成对应合规评估与公示更新 境内服务,不出境

邀请码归因

分享链接可带 ?invite=CX-SEED-001&channel=wechat。这些参数用于理解来源、活动核算和异常刷量识别,不自动产生奖励、返利、佣金或付费权益。正式活动前应明确活动主体、时间、奖励、税费、作弊处理、未成年人限制和个人信息使用方式。

匿名作品墙

匿名作品墙已上线,展示匿名样例和本机学习证据卡,不展示真实身份、联系方式或客户信息。它不是正式作品公开发布、数据库审核、导师审核或商业交付证明。

支付与法定留存

当前没有正式账号、微信 openid/unionid 身份、数据库审核、作品公开发布权限、在线支付、订阅、自动续费或退款系统。正式支付上线后,订单、发票、退款、客服、反作弊和争议记录可能需要按法律法规、税务、会计、消费者权益保护或平台风控要求留存;与学习体验无关的支付卡号、支付密码和银行凭据不应进入平台。

失败降级

如果服务器不可用,学习功能继续在本机运行;事件会进入本地短队列,云端进度会降级保存到本机同步副本。

账号注销与删除

正式账号上线后,应提供“我的 - 设置 - 账号与安全 - 账号注销”和网页页脚入口。建议流程为提交申请、身份校验、影响确认、7 至 15 天冷静期、可撤销、期满后删除或匿名化账号资料、学习进度、邀请关系和作品展示。依法或为争议处理必须保留的订单、发票、退款、投诉、风控和安全审计记录,应隔离保存并在期限届满后删除或匿名化。

举报入口与 SLA

正式版应在 AI 回答、用户作品墙、邀请活动页和客服页提供举报入口。举报范围包括 AI 内容错误或不当、作品墙侵权或泄露隐私、营销邀请滥用、诱导分享、刷量或骚扰。建议 SLA:严重违法、未成年人安全、隐私泄露或支付风险 24 小时内初步响应;一般内容或活动争议 3 个工作日内响应;复杂调查 7 个工作日内给出阶段性结论。

未成年人提示

当前体验版不面向未成年人单独收集身份信息。未成年人使用应取得监护人知情和适当指导,不应提交身份证号、学校班级、家庭住址、监护人手机号、支付信息或其他非必要敏感信息。正式面向未成年人收费、训练营或小程序/App 分发前,应补充监护人同意和适龄内容机制。

数据安全清单

用户控制