1. 适用范围与当前 Beta 边界
本说明适用于用户主动发起或供应商授权的评测,包括目标配置、测试输入、结果记录、证据 manifest、审核和发布。它与《隐私政策》《可接受使用政策》《供应商参与条款》和当前评测方法一起适用。
路由、schema、worker contract 或状态响应存在,不等于评测已经可用。Folkbench 会在启用性质明显不同的生产运行前,公开启用边界和新增处理方式。
当前产品规则区分平台健康探测和用户主动评测:平台自动检查限于连通性,非连通性检查必须由用户明确发起一次性任务。是否可用仍取决于公开状态和配置;本说明本身不构成运行授权。
2. 角色与处理指令
Havenbyte LLC 对为运营 Folkbench、保护服务、维护审计记录和发布审核后目录事实而处理的信息承担控制者责任。供应商或组织仍对自己提供的个人信息和授权负责。
如果签署的数据处理协议使 Havenbyte LLC 按供应商指令处理供应商控制的数据,该协议应明确书面指令、数据类别、数据主体类别、安全措施、子处理者、跨境传输、删除和审计协助。没有该书面安排,不要提交第三方个人信息。
3. 授权与目标安全
启动运行的人必须有权测试相关端点、账户、租户、模型、数据和凭据。供应商必须明确授权每个目标,并说明允许的协议、限制、预算、测试窗口和停止条件。
Folkbench 会在服务端执行 URL、DNS、端口、重定向、响应大小、超时、速率和私网限制。授权或安全证据不完整时,可以拒绝目标或停止运行。
4. 数据类别
- run 和 attempt 标识、授权记录、配置、模型与协议标识、时间、状态、延迟、紧凑结果事实和审核决定。
- 在获授权运行中生成或采集的合成 prompt、受限测试输入、响应、错误类别、trace、日志、截图和附件。
- 用于管理运行和保护服务的账户、组织、供应商代表、支持、安全和纠错信息。
- secret reference 和受限凭据 metadata。原始 API Key、密码、session cookie、支付凭据和无关客户内容不是必要输入,不得提交。
5. 输入最小化与禁止内容
尽量使用合成或脱敏输入。除非单独完成书面评估并明确允许,不得在测试 prompt 中放入姓名、联系方式、健康、财务、政府证件、儿童数据、保密客户内容或特殊类别数据。
Folkbench 不会用提交的证据训练模型、出售证据或公开原始请求与响应。发现不必要的个人信息、secret、恶意软件或超出授权范围的材料时,可以拒绝、隔离或删除结果。
6. 处理与证据流转
未来运行会先在数据库建立 run 和 attempt 身份。过程证据会流式写入私有 quarantine 对象,完成大小、hash、类型和脱敏检查后,才在同一状态推进中写入数据库 manifest。公开页面只读取审核、脱敏和版本化的事实,不读取原始证据。
上传或 manifest 写入失败时不得生成完成结果。对象已上传但 manifest 未成功时属于受控 reconciliation 的 orphan candidate,不会因为一次请求失败就直接公开或删除。
7. 处理目的
处理范围限于授权与安全检查、执行获批评测、生成紧凑结果、审核证据、更正或撤回发布、防止滥用、维护安全与审计记录、提供账户支持和履行法律义务。
Folkbench 不会将评测证据用于无关广告、出售证据或与无关用户画像合并。需要新增处理目的时,会在启用前说明。
8. 保留与删除
截至生效日期,生产尚未采集原始评测产物。启用前必须公布并执行按 artifact 定义的保留计划、生命周期规则、legal hold 规则,以及数据库和对象存储联合恢复流程。
Beta 拟定基线为:quarantine 最长 24 小时,原始过程证据在完成后最长 90 天,run 和 manifest metadata 最长 24 个月;公开事实和审计历史在解释公开记录和履行法律义务所需期间保留。签署协议或 legal hold 可以规定不同期限。
获批的删除请求会在技术和法律允许范围内删除或匿名化相应数据。为保持完整性、防止欺诈或履行法律义务,公开事实、安全记录和审计轨迹可能继续保留。
9. 服务商与子处理者
未来运行可能使用服务端计算、PostgreSQL、私有 S3 兼容对象存储、身份、邮件、监控和安全服务商。每个服务商只接收完成书面功能所需的数据,不得用于自身无关目的。
供应商控制的处理安排会标明获批的子处理者类别及通知或异议机制。公开页面不会暴露 bucket 名、object key、presigned URL、原始 header、内部地址或凭据。
10. 跨境传输
Folkbench 和获批服务商可能在美国及其他地点处理信息。适用跨境法律时,Havenbyte LLC 会采用适用的充分性决定、标准合同条款或其他合法机制,并采取补充保障。启用生产运行前会记录实际服务商所在地和传输机制。
11. 安全与事件
控制措施包括服务端凭据、最小权限、传输加密、私有 quarantine 和 final 对象、受控 object key、受限流式上传、校验和、脱敏、request/run ID、审计记录和发布闸门。仓库代码、客户端配置检查或一次成功请求,都不能证明生产控制已经完成。
发现暴露或未授权运行时,请通过联系页面报告并提供安全的 case ID。Folkbench 会调查、遏制、保存证据,并在适用法律或协议要求时通知受影响方或监管机构。
12. 供应商与用户责任
您必须提供准确授权,使用范围受限且可撤销的测试凭据,遵守获批窗口和限制,最小化输入,标明保密材料,并及时报告目标变更、撤回、事件或纠错。不得把样本结果当作保证、认证或完整隐私/安全审计。
13. 请求与联系
问题、访问或删除请求、反对、纠错和供应商处理指令可以通过 Folkbench 联系页面提交。在安全的情况下写明 run、attempt、组织或账户标识;初次消息不要发送凭据或原始私有证据。
14. 关系与变更
《隐私政策》《服务条款》《可接受使用政策》《供应商参与条款》、当前评测方法和任何已签署的数据处理协议共同适用。已签署协议明确冲突时,以签署协议为准。
评测数据类型、角色、服务商、地点、保留期限或发布处理发生实质变化前,Folkbench 会更新本说明。上方生效日期记录当前版本。