Telemetriretningslinjer
STH er i Alpha. CLI-en kan sende minimal telemetri — men kun hvis du uttrykkelig godtok ved din første `sth init`.
Hvorfor vi samler inn
Alpha-fasen finnes for å validere verktøyet og prioritere det neste. Å vite hvilke kommandoer som brukes, hvor ofte og i hvilken CLI-versjon hjelper oss å investere der det betyr noe. Uten disse dataene gjetter vi — og gjetninger eldes dårlig.
Tre moduser
Telemetri er et uttrykkelig valg, tatt ved din første `sth init` og kan endres når som helst via `sth telemetry`. Hva som sendes avhenger av aktiv modus:
off— ingenting sendes — ingen forespørsel, ingen post.anonymous— kun de tre lokale feltene under, uten nøkkel eller identifikator. Ingenting knyttes til en organisasjon eller person; postene ligger i en egen tabell, atskilt fra kontoer.connected— de samme tre feltene, pluss `org_id` utledet på serversiden fra API-nøkkelen din. Bruken grupperes da per organisasjon og vises på Usage-siden din.
Hva vi samler inn
Nyttelasten som CLI-en sender er bevisst minimal: tre lokale felter, identiske i alle moduser. Kun i connected-modus legger serveren til organisasjonen din (`org_id`), utledet fra API-nøkkelen din; i anonymous-modus legges ingenting til.
| Felt | Eksempel | Hvorfor |
|---|---|---|
ts | 2026-05-11T10:30:00Z | UTC-tidsstempel for kommandoen — viser aktivitetstopper og ferskhet. |
cli_version | v0.1.2 | Binærversjonen — identifiserer hvem som fortsatt er på eldre versjoner, styrer release notes. |
command_name | install | Navnet på kommandoen, uten argumenter. Viser hvilke funksjoner som brukes mest. |
org_id (kun connected-modus) | uuid | Utledet på serversiden fra API-nøkkelen din, og kun i connected-modus — brukes til å gruppere bruk per organisasjon, aldri per person. I anonymous-modus sendes det ikke. |
Hva vi IKKE samler inn
Disse forlater aldri maskinen din, gjennom selve oppbygningen av nyttelasten:
- Kommandoargumenter (`sth install acme/secret-skill` sender kun `install`).
- Ingen filstier, verken absolutte eller relative.
- Ingen filinnhold, aldri.
- Ikke innholdet, navnene eller kildene til installerte skills.
- Ingen tokens, nøkler eller hemmeligheter.
- Vi lagrer ikke IP-adresser eksplisitt — serverlogger beholder dem i maksimalt 12 måneder (se personvernerklæringen).
Anonymitet
I anonymous-modus er dataene virkelig anonyme: ingen nøkkel, ingen org_id, ingenting som kan knytte dem til deg eller organisasjonen din. I connected-modus er de pseudo-anonyme — knyttet til en organisasjon via API-nøkkelen din, men uten identifiserende informasjon på CLI-siden.
Under streng GDPR-tolkning produserer connected-modus pseudonyme (ikke fullstendig anonyme) data: en STH-superadmin med tilgang til begge tabellene kunne knytte en brukspost til en organisasjon. Det er derfor tilgangen er begrenset (se neste avsnitt). Anonymous-modus bærer ingen slik kobling.
Hvem ser dataene
Kun STH-superadmins får tilgang til de rå postene via Supabase-produksjonsverktøyene. Andre dashboard-roller (owner, admin, member) ser bare sin egen organisasjons bruk via Usage-siden.
Oppbevaring
Postene oppbevares i 30 rullerende dager. Deretter slettes de. Dette er på linje med produktets generelle personvernerklæring.
Reserver deg når som helst
Samtykke spørres én gang, ved første `sth init`. Beslutningen lagres i brukerinnstillingene dine. For å ombestemme deg når som helst:
sth telemetry off
sth telemetry statusInspiser dine egne data
For å se nøyaktig hva serveren har lagret om CLI-aktiviteten din, kjør:
sth telemetry output --limit=20