ドキュメントを閲覧

プライバシーとセキュリティ

SourceShelfは、標準ではローカルで動作します。ファイル変換、OCR、Safariから渡されたコンテンツの処理、セマンティック解析、プレビュー、検索用チャンクの作成、信頼性と安全性の確認、チェックサム、書き出し、ローカルファイルのllms.txt読み込み、更新型パックの比較、MCPによる検索と読み取りはデバイス上で行われます。

このページの内容

ネットワークを使用しない処理

SourceShelfは、次の処理中にリモートコンテンツを取得しません。

  • ファイルの変換またはプレビュー
  • ローカルのllms.txtファイルまたはリサーチパッケージの読み込みと生成
  • 更新して比較
  • MCPリソースの一覧表示、検索、読み取り
  • パッケージの生成

ローカルのllms.txtファイルはオフラインのまま扱われます。そこに含まれるリモートURLは取得されず、利用できない参照として保存されます。WebサイトのキャプチャとWebサイトのllms.txt取得は、Safari拡張機能で明示的に実行する別の操作です。拡張機能はSafariのアクセス許可に従って許可済みのWebコンテンツを読み取るか取得し、範囲を限定したローカルデータをSourceShelfへ渡します。ネイティブアプリが汎用Webクライアントになることはありません。

SourceShelfが保存するデータ

使用する機能に応じて、次のデータがローカルに保存されます。

  • Macで許可した出力フォルダ、またはiPhone/iPadの非公開ライブラリにある変換済みMarkdown
  • ライブラリ履歴と保存済みパック
  • 順序付きの下書きメタデータ
  • セマンティック文書のキャッシュ
  • アーカイブしたWeb画像
  • キャプチャレシピとレビュー待ちの下書き
  • 成功した書き出しのベースライン
  • 明示的に許可したMCPスナップショット

下書きスナップショットとベースラインには、ID、順序、日付、ハッシュが保存されます。任意のMarkdown本文のコピーは保存されません。MCPスナップショットは、共有パック内の読み取り可能なMarkdownと参照アセットだけを意図的にコピーするため、サンドボックス化されたヘルパーに広範なファイルアクセスを与える必要がありません。

ライブラリの記録は、削除するまで保持されます。設定 > 一般 > ストレージを確認…では、安全で再生成可能なクリーンアップと、生成済みソースデータの削除を分けて行います。ユーザーに見える生成済みファイルはゴミ箱へ移動され、スター付きソースと保存済みパックのソースは標準で保護されます。元の読み込み文書が選択または削除されることはありません。手順についてはSourceShelfのストレージを管理するを参照してください。

ローカルパスのプライバシー

アプリ内のインスペクタには、ファイルを開いたり表示したりできるようローカルパスが表示されます。ファイルソースのパスは、書き出した来歴、OKF概念、マニフェスト、llms.txt出力、MCPスナップショットには含まれません。ドキュメント用のスクリーンショットでも、このようなローカル情報を切り取るか隠してください。

信頼性の分類

キャプチャまたは変換したテキストにはuntrusted_referenceが設定されます。信頼性と安全性に関する警告は参考情報であり、コンテンツが無害化されたことを保証するものではありません。含まれる指示に従う前に、ソース本文を確認してください。

MacでのMCPの境界

MCP共有は次のように制限されています。

  • 標準では無効
  • 保存済みパックごとに許可
  • ネットワーク待受を行わない署名済みローカルstdioヘルパーから提供
  • 読み取り専用
  • 許可リストとSHA-256検証で制限
  • いつでも即座に取り消し可能

2つのツールはスナップショットを検索し、許可リスト内のリソースを読み取ります。ファイルシステムのパスを扱うツール、汎用ファイルブラウザ、書き込み操作、リモート検索、プロンプト、サブスクリプションはありません。

共有IDと構成

共有IDは1つのローカルスナップショットを許可します。公開リポジトリやドキュメントのスクリーンショットには含めないでください。SourceShelfを移動、再インストール、更新した場合は、ヘルパーのパスをコピーし直してください。クライアント構成を削除するだけでなく、SourceShelfからアクセスを取り消してください。

製品のプライバシー方針と実装の詳細については、SourceShelfプライバシーポリシーを参照してください。