Политика конфиденциальности

Действует с 30 августа 2026 года. English version.

Эта политика описывает открытые MCP-серверы A1 (организация A1-x-Tech на GitHub и соответствующие npm-пакеты) и сайт a1x.tech. Коротко: серверы A1 работают целиком на вашем устройстве, ваши учётные данные и содержимое не проходят через инфраструктуру A1, а у A1 нет доступа к вашим аккаунтам.

Как работают MCP-серверы A1

Каждый MCP-сервер A1 — программа с открытым кодом, которую вы устанавливаете и запускаете локально, внутри своего AI-клиента (Claude, Cursor, Codex и другие). Сервер обращается с вашего устройства напрямую к API платформы, которую вы подключили: Google, Яндекс, Авито, VK, Shopify или Yango. Бэкенда A1 на этом пути нет: ни прокси, ни ретрансляции, ни хранения на серверах. Что именно делает сервер, видно в его исходном коде.

Данные Google

Серверы линейки mcp-google-* получают доступ к данным Google через официальные API, с вашего явного OAuth-согласия и только в пределах одобренных вами scopes — например, к событиям календаря, задачам, контактам, ответам форм, содержимому таблиц или документов, в зависимости от установленного сервера.

  • К чему идёт доступ. Только к данным, необходимым для выполнения запроса, который вы делаете в своём AI-клиенте, и только в момент запроса. Серверы запрашивают минимальные OAuth-scopes, нужные их инструментам; список scopes приведён в README каждого сервера.
  • Как данные используются. Исключительно для выполнения ваших запросов. Данные, возвращённые инструментом, становятся частью вашего диалога с AI-ассистентом, к которому вы подключили сервер, — этого ассистента выбираете и настраиваете вы, и на него действуют его собственные условия обработки данных. A1 этих данных не видит.
  • Где данные хранятся. OAuth-токены лежат в локальном файле в вашем профиле пользователя, доступном только вашей учётной записи. Само содержимое Google сервер не сохраняет: оно существует только в памяти на время обработки запроса и в диалоге вашего AI-клиента.
  • Что передаётся третьим лицам. Ничего. A1 не получает, не хранит, не передаёт, не продаёт ваши данные Google и не делится ими. Сотрудники A1 не могут их прочитать — технически не существует канала, по которому данные могли бы к нам попасть.
  • Обучение AI/ML. A1 не использует данные, полученные через API Google, для создания, улучшения или обучения обобщённых моделей искусственного интеллекта и машинного обучения.
  • Limited Use. Использование и передача A1 информации, полученной через API Google, в любые другие приложения соответствует Google API Services User Data Policy, включая требования Limited Use.

Данные других платформ

Серверы для Яндекса, Авито, VK, Shopify и Yango устроены по тем же принципам: учётные данные API живут только на вашем устройстве, запросы идут напрямую к платформе, а у A1 нет доступа к вашим аккаунтам и данным.

Отзыв доступа и удаление данных

Контроль всегда остаётся у вас:

  • отключите сервер в своём AI-клиенте — он полностью перестанет работать;
  • отзовите доступ сервера к Google на странице myaccount.google.com/permissions (или на аналогичной странице другой платформы), либо используйте инструмент logout сервера, где он есть, — он отзывает токен на стороне платформы и удаляет локальный файл токенов;
  • удалите локальные файлы конфигурации сервера в любой момент — это обычные файлы в вашем профиле пользователя.

Поскольку A1 ничего не хранит, удалять что-либо ещё на нашей стороне не требуется.

Анонимная телеметрия использования

Серверы A1 отправляют анонимные технические события (запуск сервера, имя вызванного инструмента), чтобы считать активные установки и понимать, какие инструменты востребованы. Событие несёт только обезличенные поля: случайный идентификатор установки, версию пакета, название и версию AI-клиента, версию Node.js и ОС. Учётные данные, идентификаторы аккаунтов, аргументы инструментов, содержимое файлов, сообщения и любые другие пользовательские данные не отправляются никогда. Телеметрию можно отключить сразу для всех серверов A1 переменной окружения ASKADS_TELEMETRY=0; подробности — в README каждого сервера.

Сайт a1x.tech

Сайт использует Яндекс Метрику, чтобы понимать, как посетители им пользуются, включая запись сессий (Вебвизор), карту кликов и отслеживание переходов. Метрика ставит cookie и обрабатывает данные визитов по политике конфиденциальности Яндекса. Собственных аккаунтов, форм и баз данных у сайта нет, ничего другого он не собирает.

Изменения политики

Если политика изменится, новая версия будет опубликована на этой странице с обновлённой датой вступления в силу. История страницы доступна в публичных репозиториях сайта.

Контакты

Вопросы по этой политике: Telegram или issue в соответствующем репозитории организации A1-x-Tech.