Praetor 使用者資料與隱私邊界

日期:2026-04-25

這份文件用來向使用者說清楚 Praetor 會碰哪些資料、資料存在哪裡、哪些情況會離開本機,以及使用者應該如何降低風險。

資料存放位置

Praetor 主要使用三類目錄:

使用 Docker 時,這些目錄通常由 compose bind mount 到主機。使用者可以自行備份、檢查與刪除。

Praetor 會讀什麼

Praetor 會讀:

Praetor 不應讀:

subscription executor mode 需要額外注意:Codex / Claude Code 是宿主機上的外部工具,實際檔案存取能力取決於該工具與 bridge allowed roots 的設定。

什麼情況資料會離開本機

資料可能離開本機的情況:

Praetor 不會在沒有 provider key 或 bridge 設定的情況下,自行把 workspace 上傳到外部服務。

Secrets

敏感值包括:

Production 建議使用 Docker secrets 或 _FILE 形式注入,不要把真實 secret commit 到 Git。

使用者如何刪除資料

停止服務後刪除以下目錄即可移除本機 Praetor 狀態:

rm -rf ./workspace ./data ./config

若使用 Docker secrets,也一併刪除:

rm -rf ./secrets

刪除前請先確認是否需要備份 workspace/。

建議安全設定