晚风/bot检测中

最后更新:2026年8月6日 · 适用于 bot.wanfeng.cyou

本政策是 主站隐私政策 的补充,仅说明借用假人子站(bot.wanfeng.cyou,以下简称「本子站」)额外收集和处理的数据。主站政策中未提及的事项,以主站政策为准。本子站与主站(www.wanfeng.cyou)独立部署、数据隔离,不共享用户数据库。

一、我们收集什么 collection

使用借用假人服务时,我们会额外收集以下信息:

  • QQ 号(必填):用于登录验证、租约登记、身份核验。登录时需私聊假人 QQ(2870392566)发送「/登录」获取一次性密钥,密钥 5 分钟后自动失效且不长期保留
  • 借用用途与时长:租约管理与资源调度,用于防止滥用和资源分配
  • 私有假人注册信息:详见下表,仅用于托管你自己的假人
  • 控制台输入指令:通过 WebSocket 实时发送给 MCC 实例,服务端仅做转发不长期存储
  • 访问日志:IP 地址、User-Agent、访问时间,用于安全防护和故障排查,保留 30 天后自动删除

二、私有假人注册字段说明 private bot fields

注册私有假人时收集的字段及其用途如下,未列出的字段(如真实姓名、身份证号、手机号、地理位置)一律不收集

  • 假人名称(必填):3~32 位字母数字下划线短横线。无需带 _ 下划线前缀,该前缀是 MC 服务器识别皮肤站登录的标识,由服务端自动处理
  • 皮肤账号密码(必填):明文密码从不离开你的浏览器。注册时浏览器先调用 GET /api/crypto/public-key 获取服务端 RSA 公钥,用 RSA-OAEP-SHA256 算法在本地加密密码,仅将 base64 密文通过 HTTPS 上传至服务端。服务端用私钥解密后向皮肤站(如 LittleSkin)发起一次性 yggdrasil 认证请求,认证完成后明文立即从内存清除,不以明文长期存储,也不写入数据库或日志
  • 触发词(必填):游戏内聊天消息包含触发词时唤醒假人回复,每个 1~32 字符、最多 20 个
  • 假人管理员 MC 用户名(必填):仅该管理员在游戏内发的消息才会触发假人响应,用于限制触发范围,防止陌生人刷屏触发。请填写你的 Minecraft 游戏内用户名
  • 皮肤账号登录名(可选):留空时默认复用假人名称。若账号下有多个皮肤站角色,请填入指定角色 ID(不填会随机选一个)
  • Yggdrasil 认证服务器(可选):留空默认 https://littleskin.cn/api/yggdrasil/,仅在使用其他皮肤站时需要填写
  • MC 服务器地址 / 端口(可选):留空使用服务端默认配置(芒果方块服务器),通常无需填写

session token 存储在你浏览器的 localStorage 中,有效期 7 天,每次 API 调用服务端自动续期。登出后本地 token 立即清除;关闭浏览器不主动清除,你可手动清除浏览器数据。RSA 公钥在同一浏览器会话内缓存复用,不持久化存储。

三、数据存哪 storage

本子站部署于香港特别行政区的服务器。你的租约信息、私有假人配置、访问日志均跨境存储于香港,适用香港相关法律法规。你继续使用即视为知悉并同意上述跨境传输。

皮肤账号密码的处理链路如下:浏览器本地 RSA 加密 → HTTPS 传输密文 → 服务端私钥解密 → 一次性向皮肤站认证 → 认证响应处理完成后明文从内存清除。服务端仅保留必要的实例配置(账号登录名、类型、认证服务器地址、触发词、管理员 MC 用户名),密码明文不写入数据库、不写入日志、不长期保留。

数据库定期备份,备份文件加密存储于独立服务器,保留 14 天后自动覆盖。

四、QQ 头像加载 avatars

登录后侧边栏会显示你的 QQ 头像。头像图片由 q.qlogo.cn(腾讯官方服务)提供,浏览器直接向该域名发起请求,你的 IP 和 QQ 号会传输给腾讯。我们不中转也不缓存头像数据,也不记录头像请求日志。

如不希望加载头像,可清除浏览器 localStorage 中的 QQ 号字段,或使用浏览器的内容拦截规则屏蔽 q.qlogo.cn 域名。

五、WebSocket 实时控制 websocket

打开控制台时,浏览器通过 WebSocket 连接到 api.wanfeng.cyou,连接凭证为你的 session token(作为 URL 查询参数传输,全程 TLS 加密)。你输入的每条指令实时转发给对应的 MCC 实例,服务端仅做转发不长期记录指令内容。

断开连接后服务端自动停止输出流采集。若无其他订阅者,实例的输出流也会一并关闭以节省资源。WebSocket 连接日志(连接时间、实例名、断开时间)保留 7 天用于排查连接问题。

六、第三方服务 third parties

本子站依赖以下第三方服务,各自有独立的隐私政策:

  • 腾讯 QQ(q.qlogo.cn):头像加载,会收到你的 IP 和 QQ 号
  • 皮肤站(如 LittleSkin):私有假人注册时向其发起 yggdrasil 认证请求,会收到你提供的账号密码
  • 芒果方块服务器(mgcraft.net):假人实际连接的游戏服务器,假人的游戏内行为受其规则约束
  • Google Fonts:字体加载,会收到你的 IP 和 User-Agent

我们不对上述第三方的数据处理行为负责,请阅读各自隐私政策。

七、不做什么 what we don't do

  • 不收集真实姓名、证件号、手机号、精确地理位置、生物特征等敏感个人信息
  • 不要求你提供微软账号密码(微软登录暂不可用,仅支持 yggdrasil 外置登录)
  • 不将你的 QQ 号、皮肤账号凭证或借用记录出售、交易或提供给第三方用于商业目的
  • 不用于用户画像、行为分析或定向广告
  • 不设置广告追踪、跨站跟踪脚本或第三方分析 SDK
  • 不读取你浏览器中的其他网站 Cookie 或 localStorage
  • 不向游戏服务器发送超出借用/托管必需的指令
  • 不在网络上传输皮肤账号明文密码:密码在浏览器本地用 RSA-OAEP-SHA256 公钥加密,仅密文经 HTTPS 上传,服务端解密后立即用于一次性认证,不长期保留
  • 不将皮肤账号密码明文写入数据库、日志或任何持久化存储

八、你的权利 your rights

你可随时:

  • 在「借用」Tab 主动释放假人,到期也会自动释放,释放后租约记录 30 天后清除
  • 注销私有假人,停止实例并立即删除配置和 workdir(不可恢复),包括触发词和管理员 MC 用户名等所有数据
  • 登出清除本地 session token,服务端 token 立即失效
  • 清除浏览器 localStorage 中的 wanfeng_bot_sessionwanfeng_bot_qq
  • 通过主站联系方式申请查询、更正或删除你的借用记录,一般 15 个工作日内回复

九、未成年人保护 minors

本子站不面向 13 岁以下未成年人。如发现 13 岁以下未成年人注册使用,我们将注销其 session 并删除相关数据。监护人发现未成年人未经同意使用本服务,可联系我们删除。

十、安全措施 security

  • 全站 HTTPS/WSS 强制 TLS 加密,HTTP 自动重定向
  • session token 服务端哈希存储,不保留明文
  • 登录密钥一次性使用,5 分钟过期,校验成功后立即删除
  • 内部管理端口(8800)仅监听 127.0.0.1,公网不可达,防 SSRF
  • 公开端口(8801)仅注册前端必需路由,未注册接口一律 404
  • API 限流:登录 10 次/分/IP、验证 20 次/分/IP、申请借用 5 次/分/IP

发生安全事件时,我们将在 72 小时内通过站内公告通知受影响用户。

十一、政策变更 changes

本政策可能根据服务调整或法律法规要求更新。更新后在本页面发布并修改顶部日期,你继续使用即视为接受。重大变更(如新增数据收集字段、变更存储位置)会在站内显著位置提示 30 天。

十二、联系我们 contact

如有疑问、数据查询或删除请求,请通过 主站隐私政策 中的联系方式联系站长,一般 15 个工作日内回复。