Tillbaka till dokumentationen

Telemetripolicy

STH är i Alpha. CLI:t kan skicka minimal telemetri — men endast om du uttryckligen accepterade vid din första `sth init`.

Varför vi samlar in

Alpha-fasen finns för att validera verktyget och prioritera nästa steg. Att veta vilka kommandon som används, hur ofta och i vilken CLI-version hjälper oss att investera där det betyder mest. Utan dessa data gissar vi — och gissningar åldras dåligt.

Tre lägen

Telemetri är ett uttryckligt val, gjort vid din första `sth init` och kan ändras när som helst via `sth telemetry`. Vad som skickas beror på aktivt läge:

  • off — ingenting skickas — ingen begäran, ingen post.
  • anonymous — endast de tre lokala fälten nedan, utan nyckel eller identifierare. Ingenting kopplas till en organisation eller person; posterna lagras i en egen tabell, åtskild från konton.
  • connected — samma tre fält, plus `org_id` som härleds på serversidan från din API-nyckel. Användningen grupperas då per organisation och visas på din Usage-sida.

Vad vi samlar in

Den nyttolast som CLI:t skickar är medvetet minimal: tre lokala fält, identiska i alla lägen. Endast i connected-läge lägger servern till din organisation (`org_id`), härledd från din API-nyckel; i anonymous-läge läggs ingenting till.

FältExempelVarför
ts2026-05-11T10:30:00ZUTC-tidsstämpel för kommandot — låter oss se aktivitetstoppar och färskhet.
cli_versionv0.1.2Binärens version — identifierar vem som fortfarande använder äldre versioner, vägleder release notes.
command_nameinstallNamn på kommandot, utan argument. Visar vilka funktioner som används mest.
org_id (endast connected-läge)uuidHärleds på serversidan från din API-nyckel, och endast i connected-läge — används för att gruppera användning per organisation, aldrig per individ. I anonymous-läge skickas det inte.

Vad vi INTE samlar in

Dessa lämnar aldrig din maskin, genom själva uppbyggnaden av nyttolasten:

  • Kommandoargument (`sth install acme/secret-skill` skickar endast `install`).
  • Inga filsökvägar, varken absoluta eller relativa.
  • Inget filinnehåll, någonsin.
  • Inte innehållet, namnen eller källorna för installerade skills.
  • Inga tokens, nycklar eller hemligheter.
  • Vi lagrar inte IP-adresser explicit — serverloggar behåller dem som mest 12 månader (se integritetspolicyn).

Anonymitet

I anonymous-läge är data verkligt anonym: ingen nyckel, ingen org_id, inget som kan koppla den till dig eller din organisation. I connected-läge är den pseudo-anonym — kopplad till en organisation via din API-nyckel, men utan identifierande information på CLI-sidan.

Under strikta GDPR-villkor producerar connected-läge pseudonyma (inte helt anonyma) data: en STH-superadmin med tillgång till båda tabellerna skulle kunna koppla en användningspost till en organisation. Det är därför åtkomsten är begränsad (se nästa avsnitt). Anonymous-läge bär ingen sådan koppling.

Vem ser data

Endast STH-superadmins kommer åt råa poster via produktions-Supabase-verktygen. Andra dashboard-roller (owner, admin, member) ser endast sin egen organisations användning via Usage-sidan.

Lagring

Poster behålls i 30 rullande dagar. Därefter raderas de. Detta överensstämmer med produktens övergripande integritetspolicy.

Avstå när som helst

Samtycke efterfrågas en gång, vid första `sth init`. Beslutet sparas i dina användarinställningar. För att ändra dig när som helst:

sth telemetry off
sth telemetry status

Granska dina egna data

För att se exakt vad servern har sparat om din CLI-aktivitet, kör:

sth telemetry output --limit=20
Rapportera ett fel