本使用政策规定您可以及不可以对 Melaya 平台进行的操作,包括可视化流水线构建器、助手、智能体、工具与连接器、检索功能、Device Control、Melaya Engine 及所有相关服务(统称“服务”)。本政策适用于对服务的一切使用,包括在您账户下运行的智能体、流水线、连接器、模型或配对设备所采取的每一项操作,并且构成我们服务条款的组成部分,应与服务条款一并阅读。如您不遵守本政策,我们可能暂停或终止您的访问权限。
1. 适用范围、适用对象及与服务条款的关系
本政策适用于您本人,以及您允许通过您的账户、工作区、凭据、API 密钥、运行器或配对设备访问或使用服务的任何人,包括协作者、客户、您在 Melaya 上构建的任何产品的最终用户,以及您接入的任何自动化系统。您有责任确保上述所有人员及系统遵守本政策,其中任何一方的违规行为均视同您本人的违规。
由于 Melaya 智能体能够采取实际行动,您的智能体所做的一切均归属于您。您向流水线发出的指令、智能体使用您的凭据通过连接器执行的操作,以及智能体在您配对手机上执行的点击或按键,就本政策而言均属于您对服务的使用。“我不知道智能体会做什么”不构成抗辩理由:您有责任配置、限定范围、监督并停止您的智能体。
本政策已纳入我们的服务条款并受其管辖。本政策中未定义的大写术语,具有服务条款中赋予的含义。如本政策与服务条款存在冲突,以服务条款为准;但就服务上允许的行为而言,以较严格的规定为准。
2. 资格、出口管制及制裁合规
如您位于美国、欧盟或联合国实施综合制裁或禁运的任何国家或地区,或依据其法律组建,或通常居住于该等国家或地区;或您本人被列入,或由被列入任何适用制裁或拒绝方名单(包括美国财政部 OFAC 特别指定国民名单)的人员拥有或控制,您不得访问或使用本服务。您声明您不属于上述情形,且不会允许上述任何人通过您的账户、工作区、API 密钥、运行器或配对设备使用服务。
服务(包括客户端软件、运行器软件和 Device Control 应用程序)及任何输出内容,可能受出口管制法律的约束。您不得违反上述法律对其进行出口、再出口或转让,亦不得使用服务协助任何人规避制裁。
3. 普遍禁止行为
您不得使用服务,亦不得允许或配置任何智能体、流水线、连接器、模型或配对设备,以直接、通过中间方或通过生成使他人实施下列行为的内容或指令的方式,从事以下任何活动:
- 违反任何适用法律或法规,或协助、促进或掩盖非法活动,包括洗钱、恐怖主义融资、规避制裁、人口贩卖,或非法商品及服务的销售。
- 制作、请求、传播或协助获取儿童性虐待材料,或任何将未成年人性化、剥削、诱骗或虐待的内容,无论该等内容涉及真实人物、虚构人物或 AI 生成内容。我们向相关当局(包括在适用情况下向 National Center for Missing and Exploited Children(全美失踪与受剥削儿童中心))举报明显的违规行为。
- 策划、煽动、美化或协助实施暴力、恐怖主义或暴力极端主义,或向恐怖主义或暴力极端主义组织提供实质性支持。
- 研发、设计、获取、生产或协助使用武器,包括非法情况下的常规武器,以及化学、生物、放射性、核武器或高爆武器,其前体物质或其运载系统。
- 骚扰、威胁、恐吓、跟踪、欺凌或虐待任何人,或生成基于受保护特征对他人进行贬低或宣扬仇恨的内容。
- 创建、传播或部署恶意软件、勒索软件、间谍软件或其他恶意代码;未经授权访问或试图访问任何系统、账户、网络或数据;或中断、降级或超载任何服务,包括本服务本身。
- 实施凭据填充、密码喷洒、暴力破解、会话令牌或 Cookie 盗用或重放、账户接管,或任何其他使用非您所获颁发或授权使用的凭据访问账户或系统的行为。
- 开发、生成、托管或运营进攻性安全工具,包括漏洞利用程序、漏洞利用工具包、针对第三方系统的漏洞扫描器、命令与控制基础设施、网络钓鱼工具包,或自动入侵或横向移动工具,但经您以书面形式获得明确授权、针对特定目标进行且符合适用法律的合法安全研究、测试或防御活动除外。
- 从事欺诈、诈骗、网络钓鱼、金字塔或庞氏骗局、禁止情形下的学术舞弊、需要披露时冒充原创作品的剽窃,或任何其他实质性欺骗行为。
- 发送垃圾邮件或未经请求的批量通讯,运营机器人农场或虚假账户网络,制造虚假互动,或在任何平台上从事协调性虚假行为。
- 侵犯他人隐私,包括对个人进行非法追踪、监控或监视;在无合法依据的情况下抓取、收集或处理个人数据;在未取得所需同意的情况下进行面部识别或生物特征识别;或在需要同意时对未提供同意的人员建立档案。
- 尝试对已匿名化、去标识化、假名化或聚合处理的数据进行再识别,或协助对上述数据进行再识别,包括通过关联连接器、检索来源或数据集中的数据,但依法明确允许对您自身数据进行安全测试的情形除外。
- 侵犯、盗用或协助侵犯任何一方的知识产权或商业秘密,或删除或伪造权利管理信息。
- 制作或传播非经同意的亲密影像、真实人物的性深度伪造内容,或任何情形下涉及未成年人的性内容。
- 鼓励、美化或提供有关自杀、自我伤害或饮食失调的指导,或对处于危机中的人员实施剥削。
4. 儿童安全与未成年人
我们对儿童性虐待材料和儿童剥削行为采取零容忍态度。无论相关材料是真实的、合成的、绘制的还是以文字描述的,上述禁令适用于所有输入、输出、检索来源、已连接账户、生成媒体,以及智能体接触、生成、存储或传输的任何内容。您不得使用服务对未成年人进行性化描绘,不得引诱或招揽未成年人,不得策划对未成年人的伤害,也不得定位、生产或交易剥削性内容。我们将删除此类内容,终止相关账户,在法律允许的情况下保全证据,并向执法部门和儿童保护机构举报。
本服务不针对儿童,任何未满十八(18)周岁或您所在司法管辖区数字同意年龄更高者均不得使用本服务。此外,您不得使用服务违法收集儿童个人数据,不得违反适用法律向儿童进行定向广告或建立档案,不得在未提供法律要求的保护措施的情况下构建面向儿童的产品,亦不得在无合法父母或机构授权的情况下与儿童联系、监控或影响儿童。
5. 智能体、自动化及通过第三方服务采取行动
Melaya 的核心能力,即智能体使用您的凭据跨真实系统运行,由此产生特定义务。当智能体操作已连接服务时,无论是电子邮件、Odoo 等 CRM、LinkedIn、Stripe、Shopify、消息平台,还是任何其他工具或连接器,您均须遵守该服务的使用条款、开发者政策、自动化规则及技术限制,与您亲自执行每项操作完全相同。Melaya 提供机制;授权须来自您及相关第三方服务。
Melaya 可能提供操作手册、模板或内置知识,以帮助智能体使用特定第三方应用和服务。连接器或模板的可用性并不代表该服务允许自动化,也不向您授予来自该服务的任何授权。您仍须独自负责确认通过服务使用任何第三方应用或服务的行为符合其条款及适用法律。
您必须对智能体保持有实质意义的人工监督,监督力度应与其操作后果相称。发布内容、联系他人、转移资金、修改或删除生产数据,或作出承诺等操作,须经人工审核,或受您经过深思熟虑配置的控制措施约束,例如审批门控、许可列表、支出限额或演习模式。不得取消或绕过服务针对重要操作应用的人工审批控制措施。
本政策或服务要求对某项操作进行人工审核或审批的,该审核须由对该操作具有实际权限并有真实机会拒绝该操作的自然人执行。您不得通过将决定转交给另一个智能体、模型、脚本、自动审批规则或预录同意的方式来满足人工审批要求,也不得将审批提示配置为自动或默认接受。
智能体的操作可能并不完美,输出和操作可能不准确、不完整或非预期。您须自行承担将智能体部署至真实账户、真实资金、真实收件方及真实设备所带来的风险,并负责在允许智能体执行重要操作前对其进行验证。服务在服务条款规定的范围内不提供任何保证,您因使用服务(包括您的智能体和配对设备上采取的操作)而引起的索赔的赔偿义务,在服务条款中另行规定。
智能体和模型的输出即便看似确定,也可能不准确、不完整、过时或虚构。在您依赖某项输出、发布该输出、将其发送给他人或允许其触发重要操作之前,您须以该情形所要求的审慎程度对其进行审查。您对您使用或传播的输出承担全部责任,智能体的介入不减轻您对结果承担的专业责任、合同责任或法律责任。
- 不得使用智能体、连接器或 Device Control 规避第三方服务的速率限制、封禁、暂停、验证码、机器人检测措施、地理限制、付费墙,或任何其他技术或政策控制措施。
- 不得以违反目标平台规则或适用反垃圾邮件及电话营销法律的数量或方式,进行大规模或自动化的外联、发帖、发送消息、连接请求、关注、点赞、评价或其他互动。
- 不得创建、运营或协调虚假账户或冒充他人的账户网络,不得使用智能体模拟实为集中控制的基层活动或独立声音。
- 不得冒充任何人或组织,不得虚报智能体的身份或隶属关系,亦不得在收件方有合理理由期望或依法有权知晓其正在与自动化系统交互时,将智能体呈现为人类。
- 在平台、司法管辖区或情境要求披露内容系 AI 生成的情形下,您须提供该披露。
- 不得使用智能体、连接器或 Device Control 超出您被授权访问的范围,或超出该服务条款和技术限制,从任何服务、账户或网站大规模采集、批量导出或系统性提取数据;亦不得使用服务以数据所有者未授权的目的将数据从已连接系统泄露。
- 不得以剥夺您实际监控、纠正或停止智能体行为能力的方式,将智能体串联、安排触发器或配置自主循环。
- 不得配置智能体以超出您明确授权范围扩展自身能力或覆盖范围,包括在未经您指示的情况下创建额外的智能体、账户、API 密钥或凭据;超出您设定的限额获取计算资源或支出资金;将自身或其指令复制至您工作区之外的系统;或采取任何旨在规避您或 Melaya 的暂停、监控或关闭的操作。您运行的每个智能体在任何时候均须可立即停止并可撤销凭据。
- 您对您的智能体使用您的凭据、账户、数据和设备所采取的每项操作承担全部责任,包括因您的配置导致的非预期操作。
6. Device Control
Device Control 允许智能体在您已批准的应用范围内操作配对 Android 手机的可见界面,包括打开应用、读取屏幕、点击、键入和滑动。您只能配对并操作您拥有或明确获授权控制的设备,并对运行期间在配对设备上执行的每项操作负责。
应用权限默认拒绝,发布操作须经设备上的人工审批。您不得尝试破坏、自动化绕过或通过社会工程方式规避上述保障措施,亦不得使用 Device Control 操作您未批准用于该工作流的应用。仅在您接受智能体可能读取该应用所显示内容的前提下,才可将该应用批准用于智能体访问。
您有责任保障任何配对设备的物理安全和账户安全。仅配对您控制下的设备,使用屏幕锁和最新软件对其进行保护,不得以可能使他人接触受控会话的方式无人值守,如设备丢失、被盗、被共享或遭受入侵,应立即撤销配对并轮换受影响的凭据。
不得使用 Device Control 在未获另一人知晓及合法授权的情况下监控、追踪或代表其行事;不得非法监视亲密伴侣、员工、子女或任何其他人;不得访问他人的账户或消息;不得绕过为人类用户设计的设备或应用安全措施;也不得在手机上执行本政策其他部分禁止的任何活动。屏幕镜像可能暴露显示屏上可见的所有内容,因此不得在受控会话期间打开无关的敏感应用或他人的信息。
配对设备上可见的内容可能包含您以外的人员(例如对话中的其他参与者)的通讯和个人数据。您不得使用 Device Control 以违反拦截、录音同意或保密法律的方式,录制、截取、提取或系统性存储其他人员的通讯或个人数据,且您须将智能体从屏幕读取、保留和转发的内容限定在已批准工作流的合理需求范围内。
您不得使用 Device Control 运营设备农场,或使自动化活动大规模看起来像人工操作。这包括配对一台或多台设备以创建、预热或运营多个社交媒体、消息、市场或评论账户;批量生产帖子、投票、评论、关注、点赞或其他互动;批量注册账户;或通过手机进行协调影响操作,以规避平台对通过 API 或脚本进行的相同活动的机器人检测。
7. 欺骗、冒充及内容真实性
您不得使用服务以可能造成或很可能造成损害的方式欺骗他人。这包括生成或传播虚假信息;伪造证据、凭证、评论或背书;在合法情形下未经同意且无明确披露地创建真实人物的深度伪造内容;歪曲内容的来源、赞助方或作者;以及使用智能体通过利用弱点、施加不当压力或使用黑暗模式来操控个人。
无论在特定情境下是否要求披露,您不得删除、遮盖、篡改或破坏水印、内容凭证、来源元数据或其他将媒体标识为 AI 生成或证明其来源的信号,无论该媒体是通过服务生成还是从其他来源获取;您亦不得使用服务构建或运营以剥除此类信号为目的的工具。
如果您将 Melaya 构建的智能体或内容部署给第三方,您有责任诚实地说明您的产品的功能,在您运营所在的司法管辖区履行所需的 AI 交互和合成媒体披露义务,并处理您的智能体与之交互的人员的投诉。在服务上构建产品的额外义务在第 14 条中规定。
8. 需要具备资质的人工监督的高风险使用
某些领域在自动化时存在较高的损害风险。仅当具备资质的专业人员或负有责任的人类在输出和决策影响真实人员之前对其进行审查、您提供所在司法管辖区要求的披露,且您遵守适用的特定行业法律时,您方可构建涉及以下领域的工作流。上述领域中的智能体输出是人类决策的信息参考,而非决策本身。
- 法律、医疗、健康、心理、财务、税务或会计建议或服务,其中输出在被依赖或交付给客户或患者之前,须经具备适当资质的专业人员审查。
- 有关个人的重要自动化决策,包括就业和招聘、住房、信贷和借贷、保险承保和理赔、教育录取或资格认定,以及获取基本政府或私人服务,其中您须确保人工审查、非歧视性、必要通知及可申诉性。
- 政治竞选、游说和选举相关内容,其中您不得生成或传播关于投票程序、资格或结果的虚假信息,不得压制或阻止合法投票,且须遵守政治通讯的披露和免责声明要求。
- 关键基础设施的运营或干扰,包括能源、水务、交通、通讯、金融市场基础设施和医疗系统,以及故障可能造成人身伤害的任何安全关键控制系统。
- 执法、移民和司法情境,其中使用须合法、相称,并须服从人类权威。
9. 交易与金融市场
服务包含可选的交易功能,通过该功能,Melaya Engine 可使用您提供的 API 密钥在受支持的交易场所下达订单。Melaya 不是任何类型的经纪交易商、交易所、投资顾问、商品交易顾问、资金转移机构或金融机构。服务产生的任何内容,包括智能体输出、策略分析、回测、模拟和信号,均不构成投资、财务、法律或税务建议,亦不构成买卖任何工具的建议。您承担全部交易风险,包括全部亏损的风险。
您不得将交易功能用于任何形式的市场操纵,包括对敲交易、虚报报价、分层报价、拉高出货计划、抢先交易或利用未公开的重大信息进行交易;不得运营未经注册的受监管金融业务;不得在未取得所需许可和授权的情况下代第三方进行交易;也不得访问适用法律对您限制或禁止的市场或产品。您有责任确认您的交易活动在您所在司法管辖区合法,并符合您所连接的每个交易场所的规则。
10. 数据保护、隐私及他人权利
仅连接您拥有或明确获授权使用的账户、凭据、API 密钥和数据源,并仅向您的智能体授予其任务所需的范围和权限。未经授权使用他人凭据、超越被授予的授权范围,或在授权终止后继续保留访问权限,均属禁止行为。
当您的智能体通过上传、RAG 来源、连接器、抓取或设备屏幕收集、检索、存储或处理有关他人的个人数据时,您是对该处理负责的一方。您须具备合法依据、提供必要通知、履行数据主体权利(如访问和删除权利)、尊重保密及职业保密义务,并在法律要求的保障措施不足的情况下拒绝处理敏感类别数据。不得上传或索引您无权使用的内容,亦不得使用服务洗涤以违反来源条款或法律方式获取的数据。
对于您或您的智能体提交至服务或通过服务处理的个人数据,包括通过上传、连接器、RAG 来源、智能体记忆、运行日志和配对设备屏幕到达 Melaya 的数据,您是数据控制者(或业务主体),Melaya 仅作为您的数据处理者(或服务提供商),其处理目的仅限于提供服务,具体规定见我们的数据处理附录;每当您处理受数据保护法律约束的个人数据时,该附录即适用。您不得使用服务处理第三方个人数据,除非在要求时已签署数据处理附录,且您对 Melaya 代表您处理该数据具备所需的权限、合法依据和通知。
您声明并保证,您对向服务提供的内容、数据、凭据、账户和指令,以及您配置智能体执行的活动,具备所有必要的权利、许可、同意和授权,包括您的使用场景所需的任何专业、监管或营业许可,且您对服务的使用不违反您与任何第三方的任何协议。
- 跨境传输。当您配置服务向您选择的目的地发送个人数据时,包括使用您自己 API 密钥的第三方模型提供商、连接器端点、运行器或工作区区域,您有责任确保由此产生的任何个人数据跨境传输符合适用的传输规则,包括在要求时执行标准合同条款、充分性认定或其他有效的传输机制,并在法律要求时告知数据主体此类传输。
- 数据主体请求。当您收到有效的数据主体请求,包括访问、删除、更正、异议或限制请求时,您有责任在您控制下的服务上每个存储该个人数据的位置(包括已上传文档、知识库和检索索引、智能体记忆、流水线配置、输出和运行历史)对其进行处理,并且不得在响应此类请求删除个人数据后,从连接器或检索来源重新导入相同的个人数据。
- 间接收集。如果您的智能体从非当事人本身的来源(例如公开资料、已连接服务或已抓取页面)收集或汇编有关个人的个人数据,您须在要求的期限内向上述个人提供适用法律要求的隐私通知,尊重其异议,并遵守反垃圾邮件、电话营销或电子通讯规则,不得与其联系。在您无法履行上述义务的情况下,不得使用服务构建或丰富个人的营销、招聘或调查档案。
- 敏感推断。不得使用服务推断、派生或将个人归类为特殊或敏感类别的个人数据,包括健康或残障状况、性取向或性生活、种族或民族出身、宗教或哲学信仰、工会成员资格、移民身份、生物特征标识符或精确地理位置,除非您具备明确的法律依据及任何所需的同意。不得在就业、教育或其他适用法律限制或禁止此类使用的情境中,将服务用于对个人进行情感识别或生物特征分类。
- 保留。仅在您具有合法目的的期间内,在服务上(包括知识库、检索索引、智能体记忆和已存储输出中)保留个人数据;当该目的终止时,对其进行删除或去标识化处理。对收集个人数据的定期和触发式流水线进行配置,使其不超过其目的所需地积累个人数据。
11. API 密钥、运行器、团队及账户安全
您须对 Melaya 签发或存储于 Melaya 的所有访问凭据保密,包括账户凭据、平台 API 密钥、会话令牌、本地运行器令牌、连接器凭据和设备配对码。您不得在工作区外出售、共享或转让平台 API 密钥,不得将其嵌入可公开访问的客户端代码或公开仓库,不得使用他人的密钥,亦不得允许第三方使用您的密钥代替获取自身访问权限。程序化访问须全面遵守本政策,包括所有已记录的速率限制,您不得虚报请求来源、轮换密钥或账户以规避限制或执法,也不得使用 API 重建受限或已暂停的访问权限。如您认为您的账户、密钥、运行器或配对设备已遭受入侵,请立即撤销或轮换受影响的凭据,并及时通知我们,邮箱为 [email protected]。使用您凭据执行的所有活动均归属于您,直至您撤销凭据为止。
您有责任保护您部署的任何本地运行器及其运行环境的安全。不得将运行器用作连接账户持有人无权访问的系统、网络或数据的桥梁、代理或跳板,亦不得以违反网络所有者政策的方式将运行器连接至网络。保持运行器主机已更新补丁,将其文件系统和网络访问限制在工作流所需的范围内,如运行器丢失、被共享或遭受入侵,应立即撤销其凭据。
当您在项目或团队范围内存储凭据、API 密钥或连接器时,该项目中具有足够权限的每位成员均可通过其进行操作。仅在您有权允许上述每位成员操作底层账户时,才可在共享范围内存储凭据,并在该权限终止时删除凭据或成员。项目所有者和管理员须对其邀请的人员、分配的角色、成员针对共享凭据和配对设备运行的工作流,以及及时撤销离职或不受信任成员的访问权限负责。邀请成员不转移您在本政策下的责任。
12. 自带模型及提供商条款
Melaya 允许您使用自己的 API 密钥通过第三方模型提供商路由流水线,或通过在您自己硬件上运行的模型进行路由。当您接入提供商或密钥时,您须在遵守本政策的同时,遵守该提供商的服务条款、使用政策和速率限制,且您对发送给它的数据负责。在本地运行模型并不免除本政策的适用:无论何种模型提供支撑,服务的所有使用均须遵守本规则。您不得利用提供商套利、密钥轮换或本地执行来实现本政策禁止的行为。
如果您通过使用自己 API 密钥的模型提供商路由处理第三方个人数据的流水线,则您是在任命该提供商为您自己的处理者或接收方。您须确保与该提供商签订适当的数据处理条款,确保该提供商不使用个人数据训练其模型(除非您具备合法依据及任何所需的同意),并在法律要求时告知数据主体披露情况。当其他人访问您自行托管的模型的输出时,同等义务亦适用。
13. 模板与共享工作流
当您保存模板或工作流并与团队共享或发布至社区目录时,您是在分发其他用户可能针对其自己的凭据、连接器和设备运行的内容,额外规则因此适用。
您不得发布、共享或分发包含恶意代码、隐蔽数据窃取行为、欺骗性指令或对攻击者控制端点的隐藏调用的流水线模板、智能体配置、工具、连接器、提示词、模型文件或其他制品,亦不得分发旨在入侵安装或运行这些制品的用户的账户、凭据、数据或设备的内容。您不得篡改、植入后门或歪曲共享制品,且须如实描述您分发的任何制品的功能。
您不得共享或发布任何旨在违反本政策或第三方服务条款的模板;不得共享包含隐藏、混淆或误导性指令(包括窃取运行该模板的用户的数据、凭据或设备访问权限的步骤)的模板;不得共享嵌入凭据、API 密钥、令牌或其他机密的模板;亦不得共享名称、描述或类别严重歪曲其功能的模板。除非模板在目录中具有相应状态,否则您不得将其描述为经 Melaya 验证、背书或发布。我们可随时审查、拒绝、删除、降级或修改任何共享或社区模板的可见性,反复发布违规模板是暂停共享权限或您账户的依据。
14. 在 Melaya 上构建产品:部署者、最终用户及转售
如果您在服务上构建产品或服务,包括通过平台 API 密钥、SDK 或您为客户运营的智能体,您须:
您仍须就通过您的密钥、智能体或基础设施到达服务的所有最终用户活动向我们负责。
您不得向第三方转售、出租、租赁、再许可或以其他方式提供对服务的直接访问,包括通过共享登录、共享 API 密钥或对您工作区的白标访问,除非您的计划或与我们另行签署的书面协议明确允许。在服务上构建您自己的产品和服务是被允许的,前提是您仍是账户持有人,您不得声称您的产品由 Melaya 提供,且您的最终用户活动须符合本政策。
- 对您的最终用户施加至少与本政策同等严格的使用限制,并加以执行。
- 不得允许您的产品被最终用户用于实现本政策禁止的任何事项,无论您是否有意为此。
- 采取合理的技术和程序措施,按与其能力和受众相称的程度检测并阻止对您部署的滥用。
- 为您的最终用户提供有效的滥用举报渠道,并将显示涉及服务违反本政策的报告转发给我们。
15. 平台安全与完整性
您不得探测、扫描或攻击服务;不得尝试访问其他租户的数据、流水线、索引、凭据或设备;不得干扰我们的基础设施或对其施加过度负载;不得规避身份验证、授权、配额、计费、层级或安全控制;亦不得通过重复账户滥用免费层级或试用。善意安全研究仅在我们安全概述中描述的负责任披露计划的范围和交战规则内受到欢迎。
您不得尝试提取、越狱或操控模型、智能体或安全系统以产生禁止的输出,亦不得构建 Melaya 安全行为数据集以破坏其安全机制。此外:
- 提示词注入。您不得制作、植入、上传或分发旨在隐蔽地指示、劫持或颠覆任何智能体或 AI 系统(无论由 Melaya、其他 Melaya 用户还是第三方运营)的内容,包括网页、电子邮件、文档、检索来源、连接器载荷或屏幕上显示的文本,此技术通常称为间接提示词注入。您不得使用隐藏文本、元数据、编码载荷或类似方法,使智能体忽略其指令、窃取数据、提升权限、未经授权调用工具,或采取账户持有人未打算进行的任何操作。
- 您自己的信任边界。由于您自己的智能体处理来自您无法控制的来源的内容,您须对智能体的信任边界负责,包括在考虑该风险的前提下限定其工具权限、凭据和审批要求,并在可能影响重要操作之前对流水线摄取的不可信内容进行验证和约束。
- 内部网络和元数据端点。不得将连接器、HTTP 或网络抓取工具、检索爬虫或本地运行器指向您无权访问的资源,包括回环地址和链路本地地址、私有或内部网络范围、云实例元数据端点、容器或编排控制平面,以及其他仅限内部访问的服务。未经所有者明确授权,不得使用服务对任何系统实施服务器端请求伪造、端口扫描、服务枚举或网络侦察。
- 软件篡改。您不得修改、补丁、重新编译、分叉或以其他方式更改 Melaya 运行器、客户端应用程序或配对设备应用程序,以禁用、削弱或绕过审批门控、默认拒绝应用权限、速率限制、安全检查或日志及审计功能;亦不得针对服务运行经篡改的上述软件版本。禁用或伪造运行日志和审计追踪以掩盖智能体活动,本身即构成对本政策的违反。
- 逆向工程。在适用法律不禁止此限制的范围内,您不得对服务(包括 Web 客户端、本地运行器软件和 Device Control 应用程序)进行逆向工程、反编译、反汇编或以其他方式尝试推导源代码、底层模型、算法、提示词或非公开架构;亦不得删除、更改或遮盖其中的任何专有声明。
- 竞争使用与基准测试。您不得使用服务,或使用从服务获取的任何输出、模板、提示词、工作流或其他材料,开发、训练、改进或对与 Melaya 竞争的产品或服务(包括任何模型、智能体框架或自动化平台)进行基准测试,亦不得为上述目的系统性提取或采集服务的模板、提示词、工具定义、连接器逻辑或智能体行为。仅在对服务进行准确、可重现且披露所用配置的情况下,才允许发布服务的性能比较或基准测试结果。
- 推荐及促销滥用。您不得滥用推荐、促销、折扣或积分计划,包括推荐您自己或您控制的账户、创建或协调账户以产生推荐奖励、虚报资格,或违反计划条款买卖或转让推荐福利。我们可能在采取任何其他执法行动的同时,撤销违反本规则所获得的奖励和积分。
16. 测试版及预览功能
我们可能将某些功能(包括新连接器、工具、模型或智能体功能)指定为测试版、预览版、实验性或早期访问版本。此类功能仅供评估使用,可能随时无通知地修改、限制或撤回,可能受额外条款或有限可用性的约束,且不应依赖其用于生产或重要工作负载。您对测试版或预览功能的使用须自担风险,并全面适用本政策。
17. 举报违规行为与事件
如您知悉本政策的违规行为、服务上您认为违法的内容或活动,或智能体以有害或非预期的方式行事,请发送邮件至 [email protected],并提供足以使我们定位相关账户、流水线、运行或内容的详细信息。如果您自己的智能体采取了您未预期的有害操作,请停止运行,撤销相关凭据或设备配对,并及时通知我们;善意的主动举报在执法决定中会被纳入考量。如需举报安全漏洞,请使用我们安全概述中的负责任披露渠道。
如果在您账户下运行的智能体、流水线、连接器或配对设备导致对个人数据的未经授权访问、披露或丢失,您须履行作为控制者的义务,包括评估事件并在法律要求时通知监管机构和受影响个人。当事件涉及服务时,您还须在无不当延迟的情况下通知我们,邮箱为 [email protected],以便我们履行自身法律义务并在数据处理附录要求时为您提供协助。
18. 执法
我们可依据账户记录、运行日志、审计追踪及我们收到的举报,依照我们的隐私政策对疑似违反本政策的行为进行调查。根据严重程度,我们可能发出警告、要求更改工作流、限制或限制连接器、触发器、交易或 Device Control 等功能、删除或禁用内容、暂停账户或工作区,或在情况需要立即采取行动时不经事先通知全面终止访问。我们还可能在善意认为法律要求或有必要防止严重损害的情况下,向执法部门和其他当局保全并披露信息,并向相关当局举报儿童性虐待材料。
执法措施与违规情节相称,但无商量余地:我们综合考量意图、损害和历史记录,并保留服务条款和适用法律下的所有救济措施。因您的违规导致的暂停或终止期间,费用不予退还。
如果您认为执法措施系错误采取,您可在该措施作出后三十(30)天内联系 [email protected] 提出申诉,我们将审查申诉并予以答复,但我们没有义务恢复您的访问权限。
暂停或终止后,我们可立即禁用您的流水线、触发器、交易活动和设备配对的执行。除法律或违规性质禁止外,我们将在按照服务条款和我们的隐私政策导出工作区数据方面提供合理机会,此后我们可按照我们的保留惯例删除相关数据。我们可能根据法律合规、安全和执法的需要保留与违规相关的记录。
19. 本政策的变更
随着 Melaya 功能的演进,尤其是其智能体和设备功能,我们将更新本政策。当我们作出实质性变更时,我们将在变更生效前至少十五(15)天通过服务或电子邮件通知您,但为应对法律要求或新出现的损害风险而需要较短期限的情形除外。本政策顶部的“最后更新”日期反映最近一次修订,您在变更生效后继续使用服务即构成对修订后政策的接受。如果变更对您不可接受,请在生效日期前停止使用服务并关闭您的账户。
20. 一般条款
如本政策的任何条款被认定为不可执行,该条款应在法律允许的最大范围内执行,其余条款继续完全有效。按其性质应在终止后存续的条款,包括对您使用期间所采取行动的责任、执法权利,以及举报和配合义务,在您账户暂停、终止或关闭后继续有效。我们在某一情形下不执行某条款,不构成我们此后执行该条款权利的放弃,且本政策中的示例仅为说明性示例,并非穷举。