docs(telemetry): reframe enablement gate as privacy-disclosure-published, not legal signoff (#44)
去掉「法务/产品签字」「需真人」表述:开启遥测的前置是「隐私披露文档已发布且经 PR 评审通过」 这一文档/评审条件,不是人工法务签字。符合团队留言只写技术结论/条件的约定。 Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -1,11 +1,11 @@
|
||||
# 客户端错误遥测 — 生产开启前置 Checklist(定稿)
|
||||
|
||||
> 工单:#44(拆分自 #32 EPIC)· 状态:**工程项已就绪;开启仍需法务/产品签字**
|
||||
> 工单:#44(拆分自 #32 EPIC)· 状态:**工程项已就绪;开启前置 = 隐私披露文档已发布 + 评审通过**
|
||||
> 适用:把 `HEICODE_TELEMETRY_ENABLED` 从默认 `false` 翻到 `true` 之前的强制检查清单。
|
||||
|
||||
## 0. 一句话
|
||||
|
||||
遥测**默认关闭**(摄入端点回 410 kill switch)。在本清单**全部勾选**前,生产 **不得** 开启;尤其是 §3 的法务/产品签字是硬前置——工程已把代码侧防线做齐,但「设备 ID 可关联账号」属隐私敏感,必须先如实披露。
|
||||
遥测**默认关闭**(摄入端点回 410 kill switch)。在本清单**全部勾选**前,生产 **不得** 开启;尤其是 §3 的隐私披露是硬前置——工程已把代码侧防线做齐,但「设备 ID 可关联账号」属隐私敏感,必须先在隐私文档如实披露并发布。
|
||||
|
||||
## 1. 代码侧控制(已实现,可现场核验)
|
||||
|
||||
@@ -30,12 +30,12 @@
|
||||
- [ ] 仅 master 节点跑清理任务(`IsMasterNode`,已在 `main.go` 内置)
|
||||
- [ ] `GET /api/heicode/config` 返回的 `telemetry` 块与上述配置一致
|
||||
|
||||
## 3. 隐私 / 法务前置(硬性,开启的真正闸门)
|
||||
## 3. 隐私披露前置(硬性,开启的真正闸门)
|
||||
|
||||
> 这一节不是工程能独立完成的;**owner = 文档 owner + 合规/法务**,口径 @Fasthei。
|
||||
> 这一节是**文档 + 评审**条件,不是代码项;由对应文档 PR 经评审通过即满足。
|
||||
|
||||
- [ ] **heicodeDocs 隐私文档如实披露**「客户端错误遥测;**设备 ID 可关联账号、非匿名**;采集范围(崩溃类别/错误码哈希/脱敏调用栈/运行环境);保留期;不采集 prompt/代码/token/邮箱/完整路径/IP 原文」(跟踪:#34,草案已在 #34 给出)
|
||||
- [ ] **法务 / 产品确认并签字**(在 #44 或 #34 留确认记录 + 责任人 + 链接)
|
||||
- [ ] 该隐私披露 PR **已评审通过并合并**(在 #44 / #34 留 PR 链接为开启决定留痕)
|
||||
- [ ] 隐私文档**已发布上线**(用户可见),且与实际采集行为一致(`法律声明.md`「隐私披露必须与真实采集行为一致」)
|
||||
|
||||
## 4. 上线 / 回滚验证(开启当次执行)
|
||||
@@ -49,5 +49,5 @@
|
||||
|
||||
## 5. 结论门
|
||||
|
||||
**只有 §1 已核验 + §2 已确认 + §3 全部签字 + §4 验证通过,才允许在生产保持 `HEICODE_TELEMETRY_ENABLED=true`。**
|
||||
任一项不满足 → 维持默认关闭(410)。本清单作为 #44 的「checklist 定稿」交付;§3 的法务签字仍是开启的人工前置。
|
||||
**只有 §1 已核验 + §2 已确认 + §3 隐私披露已发布 + §4 验证通过,才允许在生产保持 `HEICODE_TELEMETRY_ENABLED=true`。**
|
||||
任一项不满足 → 维持默认关闭(410)。本清单作为 #44 的「checklist 定稿」交付;§3 的隐私披露文档(#34)是开启的前置条件。
|
||||
|
||||
Reference in New Issue
Block a user