“本地主题工具”最容易被误解为完全不联网。对 Paletide 来说,更准确的表述是:图片导入、主题存储与画面分析在当前 Mac 上完成;商业授权的首次激活和周期性续租需要连接授权服务。把这两部分分开说明,用户才能判断软件实际接触哪些数据。

Paletide 是独立第三方工具,并非 OpenAI 官方产品。它不会修改官方 .appapp.asar、代码签名、API Key 或 Base URL,也不接管 OpenAI 账号。Codex 和 ChatGPT 官方桌面端自身的网络通信仍遵循其提供方的条款与隐私政策,不属于 Paletide 的数据处理范围。

自定义图片保存在什么地方

用户导入的首页顶部图、首页背景和任务页背景会保存到当前 Mac 的应用支持目录。为了兼容旧版本,该目录可能继续使用历史名称 ~/Library/Application Support/CodexDreamSkinStudio。主题库中的自定义主题同样只保留在本机,不会因为应用授权检查而上传。

Paletide 会在本机缩小图片样本,估算亮度、强调色、视觉焦点、左右安全区域和宽高比,用于生成预览与适配建议。这项分析不需要把图片发送到云端。裁切也不会重写原文件,而是记录焦点坐标,在不同窗口比例下按覆盖方式显示。

自定义图片的权利仍属于原作者。用户应只导入自己创作、已获授权或有权使用的素材;本地保存并不自动取得公开发布或商业再分发许可。

授权校验会发送哪些信息

首次激活以及后续续租时,Paletide 通过 HTTPS 向授权服务发送授权码、匿名安装 ID、产品 ID、应用版本和每次请求新生成的随机 nonce。服务器也会像普通 HTTPS 网站一样看到连接 IP。匿名安装 ID 是用于识别同一台 Mac 的稳定假名标识,不是原始硬件 UUID。

授权码存放在 macOS 钥匙串。校验成功后,服务返回经过签名的租约缓存;Paletide 运行时大约每 15 分钟尝试续租,缓存可支持最长 48 小时的离线使用,同时不会超过授权自身的有效期。超过离线期限后需要再次联网确认。

这些授权请求不读取或上传主题图片、自定义主题内容、Codex 对话、Codex 账号信息、API 密钥、auth.jsonconfig.toml。Paletide 不要求另行注册账号,也不包含广告、行为分析或遥测。

在本机“移除授权”只会清除这台 Mac 钥匙串里的授权信息,不会自动释放服务器端的设备名额。更换电脑前应联系销售方释放旧设备,避免新设备激活时达到授权数量上限。

本机回环连接意味着什么

主题通过 CDP 调试连接应用,监听地址限制为 127.0.0.1,不会把端口直接开放给局域网或互联网。Paletide 还会检查目标是否为受支持的官方桌面端,只向预期的应用页面应用主题。这样的设计避免修改官方二进制与签名,也便于暂停和恢复。

不过,回环地址不是“零风险”的同义词。CDP 本身能力较强,同一台 Mac 上运行的恶意程序仍可能尝试访问本机端口。因此不要在主题会话期间运行来源不明的软件;不再使用主题时,可选择“恢复官方外观”停止主题会话并正常重开官方应用。“暂停”会移除当前主题,但调试端口可能保留到官方应用退出。

诊断信息包含什么

遇到问题时,Paletide 可生成诊断报告,内容限于应用和组件版本、macOS 版本、运行状态及授权状态等排查信息。设计上不会包含完整授权码、设备 ID、主题图片、API 密钥、完整用户路径、账号配置或完整进程命令。报告只有在用户主动选择位置后才会导出,发送给任何人之前仍建议自行查看一遍。

用户可以做的隐私检查

从官网指向的正式发布页下载并核对版本信息;只导入权利清楚的本地图片;不把完整授权码发到公开 Issue 或截图中;共享诊断报告前再次检查内容;结束长期不用的主题会话。公司管理设备还应遵守组织对调试端口和第三方应用的政策。

隐私保护不是一句“全部本地”就能概括。Paletide 将视觉内容留在本机,把联网范围限定在授权校验,并明确回环调试连接的能力和限制。用户了解这些边界后,才能根据自己的使用环境做出合适选择。