codingX小白体验数据说明
体验版的数据策略是:本机保存完整学习过程,服务器只接收最小必要事件、邀请码归因、多模型接口摘要和服务端白名单内的云端进度摘要。正式版覆盖中国大陆及东南亚华人用户时,应补齐模型备案、数据出境、账号注销、举报处理和支付留存规则。
运营主体:[待补充] | 联系方式:[待补充] | 隐私联系人:[待补充] | 客服/投诉邮箱:[待补充]
数据清单
| 数据类别 | 示例字段 | 保存位置 | 用途 |
|---|---|---|---|
| 本地学习数据 | XP、连胜、诊断答案、代码练习输入、运行输出、交付清单、QA 备注、读听状态。 | 浏览器 localStorage。 | 维持学习进度、报告和本机复盘。 |
| 云端进度摘要 | 学习指标、诊断摘要、完成天数、代码通过状态、交付清单勾选、QA 勾选。 | 用户主动保存后进入服务端白名单字段。 | 跨会话读取学习摘要和恢复体验。 |
| 事件采集 | clientId、invite、channel、页面视图、动作类型、错误类型、清洗后的摘要字段、推荐人用户ID(用于邀请归因)、IP 哈希与设备摘要(用于安全审计,不可逆哈希存储)。 | POST /api/events。 |
体验分析、故障排查、归因和反作弊。 |
| 多模型接口 | 模型供应商、模型名、路由、用途、地区可用性、请求摘要、响应摘要、错误类型。 | 模型网关日志或 AI 结果摘要。 | 学习问答、代码解释、内容草稿、作品墙审核和成本控制。 |
| 支付订单 | 订单号、商品、金额、支付渠道引用、开票/退款状态、客服记录。 | 正式支付上线后的订单系统。 | 履约、退款、发票、税务、争议处理和风控;当前体验版未上线。 |
| 邀请裂变 | invite、channel、campaign、分享点击、转化状态、异常刷量标记。 | 本地状态、事件、云端摘要或活动系统。 | 渠道归因、活动核算和营销邀请滥用处理。 |
| 举报处理 | 举报类型、被举报内容 ID、问题描述、处理状态、必要联系方式。 | 客服/审核系统。 | 处理 AI 内容、用户作品墙、营销邀请滥用、隐私泄露和侵权争议。 |
本地数据
学习进度默认保存在浏览器 localStorage,例如 codingx-xiaobai-state-v1。可能包含 XP、连胜、诊断答案、代码练习输入、运行输出、交付清单、QA 备注和读听状态。
事件采集
用户同意后,页面会向 POST /api/events 发送基础事件,用于判断体验入口、学习转化和功能错误。事件会包含 clientId、invite、channel、页面视图、动作类型和经过清洗的摘要字段,不保存明文密码、完整代码、运行输出、备注、自我解释或 token/API Key。
云端进度
用户点击“保存云端”后,页面会向 POST /api/progress 上传学习进度摘要。云端进度只接受服务端白名单摘要,包括 XP、连胜、完成天数、诊断摘要、代码通过状态、交付清单勾选和 QA 勾选,不保存完整代码、运行输出、自由文本备注、自我解释、密码、token 或 API Key。
多模型接口与模型备案
正式启用模型网关时,每个模型应在用户可见页面展示模型备案/登记信息。模型不可用地区不得隐藏调用;涉及境外模型、境外 API、境外日志或跨境技术支持时,应在调用前提示数据出境或跨境访问说明。
以下供应商接口已在代码中注册;实际启用集合由运营在后台配置,当前默认全部未启用。任何供应商启用前,将完成对应合规评估与本页公示更新。
| 供应商 | 模型名 | 境内/境外 | 备案/登记号 | 用途 | 地区可用性 | 数据出境说明 |
|---|---|---|---|---|---|---|
| OpenAI 直连接口(openai) | 默认 gpt-5.4-mini / gpt-5.5,可由运营配置 | 境外 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境外接口,启用后用户问题文本可能出境;启用前补充出境路径、用户提示和关闭方式 |
| DeepSeek 兼容接口(deepseek) | 默认 deepseek-chat / deepseek-reasoner,可由运营配置 | 境内 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内接口,默认不出境;启用前完成合规评估 |
| Kimi 月之暗面兼容接口(moonshot) | 默认 kimi-k2.6 / kimi-k3 系列,可由运营配置 | 境内 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内接口,默认不出境;启用前完成合规评估 |
| 通义千问 DashScope 兼容接口(dashscope) | 默认 qwen-plus / qwen-max,可由运营配置 | 境内 | [启用前补充备案/登记信息] | 学习问答、代码解释、内容审核、报告草稿 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内接口,默认不出境;启用前完成合规评估 |
| 腾讯云短信(tencent-cloud-sms) | —(短信服务,非模型) | 境内 | — | 手机号验证码登录短信下发 | 默认未启用,启用前将完成对应合规评估与公示更新 | 境内服务,不出境 |
邀请码归因
分享链接可带 ?invite=CX-SEED-001&channel=wechat。这些参数用于理解来源、活动核算和异常刷量识别,不自动产生奖励、返利、佣金或付费权益。正式活动前应明确活动主体、时间、奖励、税费、作弊处理、未成年人限制和个人信息使用方式。
匿名作品墙
匿名作品墙已上线,展示匿名样例和本机学习证据卡,不展示真实身份、联系方式或客户信息。它不是正式作品公开发布、数据库审核、导师审核或商业交付证明。
支付与法定留存
当前没有正式账号、微信 openid/unionid 身份、数据库审核、作品公开发布权限、在线支付、订阅、自动续费或退款系统。正式支付上线后,订单、发票、退款、客服、反作弊和争议记录可能需要按法律法规、税务、会计、消费者权益保护或平台风控要求留存;与学习体验无关的支付卡号、支付密码和银行凭据不应进入平台。
失败降级
如果服务器不可用,学习功能继续在本机运行;事件会进入本地短队列,云端进度会降级保存到本机同步副本。
账号注销与删除
正式账号上线后,应提供“我的 - 设置 - 账号与安全 - 账号注销”和网页页脚入口。建议流程为提交申请、身份校验、影响确认、7 至 15 天冷静期、可撤销、期满后删除或匿名化账号资料、学习进度、邀请关系和作品展示。依法或为争议处理必须保留的订单、发票、退款、投诉、风控和安全审计记录,应隔离保存并在期限届满后删除或匿名化。
举报入口与 SLA
正式版应在 AI 回答、用户作品墙、邀请活动页和客服页提供举报入口。举报范围包括 AI 内容错误或不当、作品墙侵权或泄露隐私、营销邀请滥用、诱导分享、刷量或骚扰。建议 SLA:严重违法、未成年人安全、隐私泄露或支付风险 24 小时内初步响应;一般内容或活动争议 3 个工作日内响应;复杂调查 7 个工作日内给出阶段性结论。
未成年人提示
当前体验版不面向未成年人单独收集身份信息。未成年人使用应取得监护人知情和适当指导,不应提交身份证号、学校班级、家庭住址、监护人手机号、支付信息或其他非必要敏感信息。正式面向未成年人收费、训练营或小程序/App 分发前,应补充监护人同意和适龄内容机制。
数据安全清单
- 本地优先:完整学习过程优先保留在用户浏览器。
- 服务端最小化:云端只接收白名单摘要,事件只保留必要字段。
- 敏感字段过滤:明文密码、token、API Key、完整代码、运行输出、支付凭据和身份证件影像不得进入体验版事件或进度。
- 第三方清单:正式上线前列出托管、数据库、微信、支付、短信/邮件、AI 模型和分析服务。
- 保存期限:学习、事件、订单、投诉、风控和审计记录分别定义期限,到期删除或匿名化。
- 跨境说明:面向中国大陆用户使用境外模型或服务时,需说明数据出境路径、目的、数据类型、关闭方式和替代方案。
用户控制
- 不勾选登录页协议时,不会进入体验并上传事件。
- 个人页可以撤回同意,撤回后停止事件采集和云端进度请求。
- 浏览器站点数据清理可删除本机 localStorage。
- 正式版应提供访问、更正、复制、删除、账号注销、举报、撤回同意和投诉反馈入口。