ShangCloud

打造你的多人互动 Scratch 项目,轻松实现云变量与 API 集成

法律与隐私

ShangCloud 用户协议

使用 ShangCloud 产品与服务前,请仔细阅读并理解本协议,特别是数据访问、开发者责任及责任限制条款。

服务条款 · 发布及生效于 2026 年 8 月 2 日

当前有效版本

一、协议范围与接受

本协议由毅阳工作室(以下简称“运营方”或“我们”)与 ShangCloud 产品和服务的访问者、注册用户、应用开发者及协作者(以下统称“用户”或“您”)共同订立。

ShangCloud 是面向 Scratch 及相关创作社区的云服务与多人互动开发平台。您注册账户、创建或使用应用、授权第三方应用、调用接口或以其他方式使用服务,即表示您已经阅读、理解并同意本协议。隐私政策用于说明个人信息处理规则;依法需要取得单独同意或监护人同意的处理活动,我们将通过相应功能页面另行告知和确认。未成年人应在监护人指导和同意下使用服务。

我们可以根据服务变化、法律法规或安全需要更新本协议。重大变化将通过页面公示、站内消息、邮件或其他合理方式通知;涉及重大不利变化或依法需要重新确认的,我们将另行取得明确确认,并为不同意变更的用户提供合理的停止使用、数据请求或注销途径。

二、账户、认证与安全

  1. 您应提供真实、准确且必要的注册资料,并及时维护昵称、邮箱、手机号或第三方社区绑定信息。
  2. 账户仅限本人使用。您不得出租、出借、出售、共享账户、访问令牌、应用密钥、MCP 凭据、Webhook 令牌、设备令牌或其他认证凭据。
  3. 您应妥善保管密码、两步验证密钥与恢复码、Passkey、OAuth 令牌及已登录设备。因您主动泄露、弱密码或未及时撤销凭据造成的风险,由您依法承担相应责任。
  4. 发现未经授权的登录、应用调用或数据访问时,请立即修改或撤销相关凭据并联系我们。
  5. 我们可以基于登录 IP、设备信息、访问频率和异常行为采取验证、限流、暂停会话或冻结账户等安全措施。

三、服务内容

ShangCloud 可能提供以下全部或部分能力,具体以当时实际开放的页面、接口和权限为准:

  • 账户、个人资料、登录历史、站内消息、浏览器推送、反馈、举报及安全管理;
  • OAuth 2.0、OIDC、设备授权、第三方社区登录以及授权应用管理;
  • 应用创建、作品绑定、协作者、密钥、MCP、数据导出和审计日志;
  • 面向用户或应用共享的云变量,以及应用 SQLite 数据表;
  • 云函数、Webhook、事件系统、规则引擎和内容守护规则;
  • 多人联机房间、匹配大厅、实时消息及边缘节点处理;
  • 排行榜、成就、应用统计分析及其他互动功能。

无固定配额不等于无限制使用。ShangCloud 当前不提供按账户计费的统一调用包或总量配额,但各功能设有保障安全、性能和稳定性的技术上限,包括请求频率、单值大小、表、函数及 Webhook 数量、执行时间和查询分页限制。具体限制以页面、接口文档和实际返回为准。无付费总量配额不等于无限制使用,严禁以任何方式滥用平台资源。

四、应用数据与访问边界

请特别注意:“私有云变量”或“用户命名空间”表示数据在不同普通用户之间隔离,并不表示应用开发者、协作者或平台管理团队在任何情况下均无法访问。

  1. 用户查看自己的数据:登录用户可以在账户页面查看应用以该用户身份或在其用户命名空间下保存的私有云变量,以及应用数据表中归属于该用户的部分记录。页面可能因分页或性能限制仅展示部分记录,且不包含排行榜、成就、日志、反馈、统计及外部接收方持有的数据。撤销应用授权不会自动删除此前已经存储的数据。
  2. 应用开发者访问:应用所有者和协作者目前可能获得广泛的应用管理权限,可以通过开发者工具浏览或导出该应用的公开云变量、所有用户的私有云变量、数据表结构及记录,并可查看相关运行、事件、守护、Webhook、函数或审计信息。应用所有者应仅邀请完全可信的协作者,并及时移除不再参与项目的人员。
  3. 管理团队访问:具备相应权限的运营方管理人员在技术上可能访问应用存储的全部数据,包括公开及私有云变量、数据表、应用配置、日志、举报、授权及相关账户信息。此类访问应限于平台运营、客服支持、故障排查、安全审查、违规调查、争议处理、数据恢复或履行法定义务等必要目的。
  4. 公开数据:公开云变量、应用数据表、排行榜中的昵称、UID、成绩和名次,以及多人大厅中的房间信息、房主标识和开发者配置的额外数据,可能被其他用户或公众查看。当前应用数据表读取接口默认公开,RLS 仅限制普通用户更新或删除其他用户创建的记录,不限制读取;开发者不得在应用数据表中保存不应公开的信息。

您不应在公开变量、公开数据表、排行榜字段、房间信息或实时消息中提交身份证件、金融账户、精确位置、健康信息、生物识别信息、密码、令牌等敏感信息。

五、开发者与协作者责任

  1. 开发者应对其应用、代码、数据结构、作品内容、授权范围、协作者和自动化 Agent 的行为负责,并确保具备处理应用用户数据的合法基础。
  2. 开发者应向应用用户清晰说明收集哪些字段、处理目的、使用方式、公开范围、保存期限、删除方式,以及会将数据发送给哪些第三方。
  3. 未经用户有效同意或其他合法依据,不得利用云变量、数据表、函数日志、事件日志、Webhook、统计分析或导出文件收集、推断、出售或传播个人敏感信息。
  4. 开发者应遵循最小必要原则配置 OAuth 权限、规则、Webhook 载荷和函数参数,并充分理解应用数据表当前默认公开读取、RLS 仅限制更新和删除的实际边界,对错误配置或不当存储造成的数据公开、篡改或丢失承担相应责任。
  5. 应用所有者应审慎邀请协作者。当前协作者权限并非所有功能均细分控制,受邀协作者可能获得广泛的数据浏览、导出及功能配置权限;所有者应及时移除或停用不再参与项目的人员。
  6. 开发者下载的数据导出文件后,该文件脱离平台访问控制。开发者应采取访问控制、加密、备份及及时删除等措施,不得向无关第三方提供。
  7. 应用接入第三方社区、Webhook、云函数出站请求或外部服务时,开发者应确保目标合法、安全并已向用户披露,不得借此绕过授权或秘密转移数据。

六、云函数、事件规则与自动化

  1. 云函数属于开发者自定义代码。其可以根据已开放权限处理调用参数、用户标识、云变量、数据表、房间状态、成就等数据,并可能请求开发者指定的外部服务。
  2. 事件系统和规则引擎可以基于用户云变量变化自动判断条件、修改其他变量、调用云函数、写入日志或执行其他动作。内容守护规则可以自动允许、拒绝、限制或熔断数据操作。
  3. Webhook 可以在云变量、数据表、多人房间、成就、定时任务或其他事件发生时,将开发者配置的字段发送到指定服务器,并保留必要的投递和错误记录。
  4. 开发者不得运行恶意代码、挖矿程序、扫描或攻击网络、绕过访问控制、干扰节点、滥用计算资源,或处理其无权获取的数据。
  5. 禁止通过高频请求、批量账户或应用、无意义数据写入、长期占用房间或连接、循环触发函数、事件或 Webhook、规避限流、异常消耗带宽、计算、存储或消息资源,以及其他超出合理产品用途的方式滥用服务。
  6. 自动化结果可能因开发者规则、代码错误、网络失败、资源限制或安全策略而延迟、拒绝、重复或不符合预期。涉及重要权益时,开发者应提供人工复核和纠错方式。

七、多人联机与互动内容

  1. 多人联机服务可能处理房间 ID、房主和成员 UID、临时身份、连接密钥、节点信息、房间额外数据及实时消息。房主可能拥有移除成员等管理能力,开发者配置的边缘函数可能检查、拦截或修改消息。
  2. 用户不得在房间、反馈、举报、昵称、应用信息或其他互动区域发布违法、有害、欺诈、侵权、骚扰、仇恨、色情、暴力或泄露他人隐私的内容。
  3. 用户不得冒充他人、恶意刷榜、伪造成就、操纵房间、利用漏洞破坏其他用户数据或干扰平台正常运行。
  4. 我们可根据举报、自动检测或安全审查删除内容、限制接口、关闭房间、封禁应用或暂停账户,并在合理范围内为用户提供申诉渠道。

八、排行榜、成就与虚拟数据

开发者可以将用户云变量用于排行榜、成就或应用内虚拟物品、分数和奖励。排行榜可能公开用户昵称、UID、成绩和名次。此类虚拟数据不属于法定货币、存款或平台承诺兑付的资产;除法律另有规定外,其规则、价值和有效期由相应应用开发者说明。

九、知识产权

  1. ShangCloud 的程序、接口设计、文档、品牌和运营内容受相关知识产权法律保护。
  2. 用户保留其依法拥有的作品和内容权利,同时授予我们为存储、传输、展示、审核、备份和提供服务所必要的非独占许可。
  3. 用户应保证上传、绑定或调用的作品、代码、图片、名称及数据不侵犯第三方合法权益。收到有效侵权通知后,我们可依法采取必要措施。

十、无广告与不售卖数据承诺

ShangCloud 永远不会接入商业广告,不会与广告主、广告平台、广告联盟或数据经纪商合作,也不会以出售、出租、交换或其他商业方式向第三方提供用户数据或应用数据。

平台统计分析仅用于提供功能、了解服务使用情况、保障安全、排查故障、规划容量和改进产品,不会用于广告画像、广告定向、跨站追踪或广告效果归因。开发者也不得利用 ShangCloud 提供的数据和能力实施未经用户同意的广告追踪或数据售卖。

为实现用户主动使用的服务而由托管、云备份、邮件、短信、浏览器推送、边缘节点和安全服务商进行的必要受托技术处理,不属于广告合作或数据出售;相关服务商不得将数据用于自身广告、营销、画像或转售。

十一、服务可用性与责任限制

  1. 我们将合理维护服务安全与可用性,但不保证服务永久、实时、无错误或适合所有特定用途。
  2. 因维护、升级、攻击、网络或节点故障、第三方服务变化、不可抗力、开发者代码或用户配置错误造成的中断、延迟或数据损失,我们将在法律允许范围内采取合理补救措施。
  3. 开发者应用由相应开发者独立配置和运营。对于开发者超范围收集数据、公开配置错误、外部服务处理、应用内容或自动规则结果,应由责任方依法承担相应责任;运营方存在过错的除外。
  4. 用户应自行保留重要数据和代码的备份,不应将平台作为唯一存储位置。
  5. 本节不排除或限制法律规定不得排除或限制的责任。因运营方故意、重大过失,或未履行法定个人信息保护、网络与数据安全义务造成损害的,我们将依法承担相应责任;用户自行备份的义务不免除运营方依法应承担的数据安全责任。

十二、暂停、终止与数据处理

  1. 用户可以停止使用服务、撤销应用授权或联系我们申请注销。撤销授权只会阻止后续授权访问,不等于删除应用已经保存的数据。
  2. 账户注销会停用账户并清除当前登录会话,但部分账户资料、授权凭据、应用数据、日志、工单、举报及其他关联记录可能继续保留。撤销 OAuth 授权不会自动删除应用此前保存的数据;如需删除特定数据,用户应通过反馈或邮件提出请求,我们将在核验身份后根据当前技术能力、适用法律、安全审计、争议处理和备份轮换需要处理。
  3. 平台每日对全量数据进行备份,并将备份加密存储到云端。主系统中的数据删除、账户注销或应用删除不会立即同步清除已经生成的备份副本;备份中的数据将在备份轮换、到期清理或恢复覆盖过程中逐步消除,备份仅用于灾难恢复、数据完整性验证和安全事件处置。
  4. 如果我们合理判断账户、应用、自动化任务或网络行为存在滥用、攻击、作弊、规避限制、违法违规或危害平台及其他用户安全与稳定的情形,平台有权不经事先警告立即限制功能、暂停或永久封禁账户和应用,并中断相关令牌、连接、函数、Webhook 或数据访问。
  5. 是否事先通知、是否提供整改期限,以及是否允许数据导出,将根据行为性质、风险、证据保全和法律要求决定。紧急处置后,用户可以通过反馈渠道提出申诉,但申诉不影响处置在复核期间继续生效。
  6. 对正在发生的攻击、凭据盗用、数据泄露、恶意资源消耗或其他紧急风险,我们可以不经警告立即处置;对于不构成紧急风险的一般违规,我们将根据实际情况决定是否给予说明或整改机会。经复核确认属于误判的,我们将根据可行性恢复账户、应用或权限,并采取合理补救措施。

十三、法律适用、争议与联系

本协议的订立、生效、履行、解释及争议解决适用中华人民共和国大陆地区法律,但法律另有强制性规定的除外。因本协议或服务产生争议,双方应先友好协商;协商不成的,可依法向有管辖权的人民法院提起诉讼。本协议标题仅为阅读方便,不影响条款解释;部分条款无效不影响其他条款效力。

如对本协议、应用数据访问、账户或服务有疑问、意见或投诉,可发送邮件至 contact@yearn.studio,或通过 ShangCloud 反馈页面联系我们。