Telemetripolicy
STH är i Alpha. CLI:t kan skicka minimal telemetri — men endast om du uttryckligen accepterade vid din första `sth init`.
Varför vi samlar in
Alpha-fasen finns för att validera verktyget och prioritera nästa steg. Att veta vilka kommandon som används, hur ofta och i vilken CLI-version hjälper oss att investera där det betyder mest. Utan dessa data gissar vi — och gissningar åldras dåligt.
Tre lägen
Telemetri är ett uttryckligt val, gjort vid din första `sth init` och kan ändras när som helst via `sth telemetry`. Vad som skickas beror på aktivt läge:
off— ingenting skickas — ingen begäran, ingen post.anonymous— endast de tre lokala fälten nedan, utan nyckel eller identifierare. Ingenting kopplas till en organisation eller person; posterna lagras i en egen tabell, åtskild från konton.connected— samma tre fält, plus `org_id` som härleds på serversidan från din API-nyckel. Användningen grupperas då per organisation och visas på din Usage-sida.
Vad vi samlar in
Den nyttolast som CLI:t skickar är medvetet minimal: tre lokala fält, identiska i alla lägen. Endast i connected-läge lägger servern till din organisation (`org_id`), härledd från din API-nyckel; i anonymous-läge läggs ingenting till.
| Fält | Exempel | Varför |
|---|---|---|
ts | 2026-05-11T10:30:00Z | UTC-tidsstämpel för kommandot — låter oss se aktivitetstoppar och färskhet. |
cli_version | v0.1.2 | Binärens version — identifierar vem som fortfarande använder äldre versioner, vägleder release notes. |
command_name | install | Namn på kommandot, utan argument. Visar vilka funktioner som används mest. |
org_id (endast connected-läge) | uuid | Härleds på serversidan från din API-nyckel, och endast i connected-läge — används för att gruppera användning per organisation, aldrig per individ. I anonymous-läge skickas det inte. |
Vad vi INTE samlar in
Dessa lämnar aldrig din maskin, genom själva uppbyggnaden av nyttolasten:
- Kommandoargument (`sth install acme/secret-skill` skickar endast `install`).
- Inga filsökvägar, varken absoluta eller relativa.
- Inget filinnehåll, någonsin.
- Inte innehållet, namnen eller källorna för installerade skills.
- Inga tokens, nycklar eller hemligheter.
- Vi lagrar inte IP-adresser explicit — serverloggar behåller dem som mest 12 månader (se integritetspolicyn).
Anonymitet
I anonymous-läge är data verkligt anonym: ingen nyckel, ingen org_id, inget som kan koppla den till dig eller din organisation. I connected-läge är den pseudo-anonym — kopplad till en organisation via din API-nyckel, men utan identifierande information på CLI-sidan.
Under strikta GDPR-villkor producerar connected-läge pseudonyma (inte helt anonyma) data: en STH-superadmin med tillgång till båda tabellerna skulle kunna koppla en användningspost till en organisation. Det är därför åtkomsten är begränsad (se nästa avsnitt). Anonymous-läge bär ingen sådan koppling.
Vem ser data
Endast STH-superadmins kommer åt råa poster via produktions-Supabase-verktygen. Andra dashboard-roller (owner, admin, member) ser endast sin egen organisations användning via Usage-sidan.
Lagring
Poster behålls i 30 rullande dagar. Därefter raderas de. Detta överensstämmer med produktens övergripande integritetspolicy.
Avstå när som helst
Samtycke efterfrågas en gång, vid första `sth init`. Beslutet sparas i dina användarinställningar. För att ändra dig när som helst:
sth telemetry off
sth telemetry statusGranska dina egna data
För att se exakt vad servern har sparat om din CLI-aktivitet, kör:
sth telemetry output --limit=20