Privacy

무엇이 나가고,
무엇이 절대 나가지 않는가.

「전부 로컬」은 주장이지 증거가 아닙니다. 그래서 목록으로 적습니다 — 앱이 여는 연결 전부와, 어떤 경우에도 열지 않는 것들. 계정이 없고, 우리 서버가 없고, 사용 통계와 크래시 리포트를 수집하지 않습니다.

나가는 것 · 안 나가는 것

왼쪽이 전부입니다. 하나는 항상(업데이트 확인), 나머지 넷은 당신이 그 기능을 쓸 때만 열립니다.

나가는 것 — 다섯

이 다섯 말고는 없습니다.

  • LLM 요청 — AI 패널에 묻거나 자동화가 돌 때. 당신이 고른 프로바이더로만 갑니다 (Anthropic · OpenAI · Google · OpenRouter · NVIDIA NIM …). 우리를 거치지 않습니다 — 중계 서버가 없습니다.
  • 업데이트 확인 — 앱 시작과 수동 확인 시 github.com 의 릴리스 파일 한 장. 보내는 것은 요청 그 자체뿐입니다.
  • GitHub 조회 — 과거 패치노트(api.github.com), 플러그인·스킬 번들 내려받기(codeload.github.com), 테마 파일(raw.githubusercontent.com). 눌렀을 때만.
  • 임베딩 모델 최초 1회 — 의미 검색을 처음 켤 때 huggingface.co 에서 모델 파일을 받아 기기에 저장합니다. 그 뒤로는 검색이 전부 오프라인이고, 코드가 모델에 올라가지 않습니다 — 모델이 내려옵니다.
  • Notion 연동(옵인) — 켜야만 존재합니다. 인증 중계(oculpm.com/api/notion/oauth, 토큰을 저장하지 않는 통과 지점)와 api.notion.com. 켜지 않으면 이 줄은 없는 것과 같습니다.

절대 안 나가는 것

기능이 아니라 구조입니다 — 보낼 코드가 없습니다.

  • 작업 일지 본문 — 당신이 AI 에게 그 일지를 묻는 순간을 빼고. 그때 무엇이 실리는지는 설정 → 컨텍스트에서 원문 그대로 볼 수 있습니다.
  • .oculpm/ 파일 전부 — 일지 · 계획 · 세션 · 색인. 저장소 안에 있고, 당신의 git 이 아니면 아무 데도 가지 않습니다.
  • 소스 코드 — 질문에 답하려고 당신이 고른 모델에 실려 가는 스니펫을 빼고. 무엇을 실을지는 검색이 고르고, 실린 목록은 화면에 표시됩니다.
  • API 키 — OS 키체인에만 들어갑니다. 데이터베이스에도, localStorage 에도, 설정 파일에도 쓰지 않습니다. 내보내는 설정 YAML 에도 담기지 않습니다.
  • 사용 통계수집하지 않습니다. 분석 SDK 가 앱에 들어 있지 않습니다.
  • 크래시 리포트수집하지 않습니다. 오류는 기기의 oculpm.log 에만 남습니다.
  • 계정 — 만들 것이 없습니다. 로그인 화면이 없습니다.

배경에서 도는 자동화

스케줄과 감시 자동화는 당신이 없을 때 LLM 을 부를 수 있습니다. 그래서 세 가지를 구조로 못박았습니다.

규칙무엇을 막는가
전부 옵인 · 기본 꺼짐설정하지 않은 사람의 기기에서는 배경 요청이 하나도 일어나지 않습니다.
배경 작업 모델을 따로 고름「몰랐는데 돈이 나갔다」를 막습니다. 배경 모델을 고르지 않으면 자동화 UI 가 잠기고 작업은 돌지 않습니다.
발동 원장무엇이 언제 왜 돌았는지가 기록으로 남습니다 — 배경 작업이 조용히 일어나지 않습니다.

오프라인이면 자동화는 실패가 아니라 연기됩니다. 연결되면 따라잡되, 밀린 것을 몰아서 쏟지 않습니다.

믿지 말고 확인하세요

코어는 MIT 로 공개돼 있습니다. 위 목록은 저장소에서 직접 셀 수 있습니다 — 아웃바운드 호출은 전부 src-tauri/src/ 안에 있고, 프런트엔드는 네트워크를 직접 열지 않습니다.

rg -n 'https://' src-tauri/src --type rust

기기 밖으로 나가는 것을 직접 보고 싶다면 Little Snitch · LuLu 같은 방화벽으로 앱을 감시해도 됩니다. 위 목록에 없는 호스트가 보이면 이슈로 알려 주세요 — 그건 버그입니다.

이 웹사이트

앱이 아니라 oculpm.com 이야기입니다. 이 사이트는 Vercel 에 정적으로 올라가 있고, 페이지 조회수를 세는 Vercel Analytics 스크립트가 하나 있습니다 (쿠키를 쓰지 않고 개인을 식별하지 않습니다). 상단 버전 배지는 GitHub 릴리스 API 를 한 번 부릅니다. 그 밖에 추적기·광고·폰트 CDN 이 없습니다.

English summary

Ocul-PM is local-first: no account, no server of ours, no telemetry and no crash reporting. Exactly five outbound connections exist: (1) LLM requests, sent directly to the provider you chose — never through us; (2) update checks against GitHub releases; (3) GitHub fetches for patch notes, plugin bundles and theme files, only when you click; (4) a one-time embedding-model download from huggingface.co the first time you enable semantic search — the model comes down, your code never goes up; (5) Notion, only if you opt in.

Never leaves the machine: your journal entries (except what you explicitly ask the AI about), everything under .oculpm/, your source code (except snippets you send with a question), API keys (OS keychain only), usage statistics and crash reports (not collected at all). Background automation is off by default, requires its own model slot so it cannot bill you silently, and logs every firing. The core is MIT-licensed — count the outbound calls yourself with rg -n 'https://' src-tauri/src.