# 工作流指挥舱权限说明

## 基本信息

- 应用名称：工作流指挥舱
- 包名：com.xmgod.codexcommand
- 版本号：1.0.0
- 运营者/开发者：xmgod
- 生效日期：2026年6月8日
- 联系邮箱：tomkuku588@gmail.com

## 权限结论

- 是否申请特殊权限：否
- 是否申请敏感权限：否
- manifest 检查结果：`entry/src/main/module.json5` 未声明 `requestPermissions`
- AppScope 检查结果：`AppScope/app.json5` 仅配置 bundle、vendor、版本、图标和应用名称，不声明权限

当前版本不申请任何设备敏感权限或特殊权限，不请求网络、定位、相机、麦克风、通讯录、电话、短信、日历、相册、文件读取、通知或后台常驻能力。

## 权限清单

| 权限 | 使用目的 | 触发时机 | 拒绝后的体验 | 是否必需 |
| --- | --- | --- | --- | --- |
| 无 | 当前版本核心功能均在设备本地完成，不需要系统权限授权 | 不适用 | 不适用，不会出现系统权限弹窗 | 否 |

## 数据与能力说明

| 项目 | 当前处理方式 | 审核说明 |
| --- | --- | --- |
| 本地存储 | 使用 HarmonyOS Preferences 保存项目舱、上下文、检查点、证据、风险、归档和协议状态 | 属于本机业务数据保存，不涉及系统敏感权限 |
| 网络能力 | 不接入网络、不调用 AI API、不上传用户内容 | 不申请网络相关权限 |
| 设备标识 | 不读取设备唯一标识、不做跨应用追踪 | 不用于广告、画像或统计 |
| 文件/相册 | 不提供文件导入、不读取相册或外部文件 | 不申请文件或媒体读取权限 |
| 定位/相机/麦克风/通讯录 | 当前功能不涉及这些能力 | 不申请对应权限 |

## 用户提示文案

| 场景 | 提示文案 |
| --- | --- |
| 首次启动协议门禁 | 首次启动前请阅读并同意隐私政策与用户协议。不同意时将退出应用，且不会进入核心功能。 |
| 权限申请 | 当前版本不申请系统权限，因此不会展示系统权限授权弹窗。 |
| 合规信息页 | 当前版本不申请设备敏感权限，不请求联系人、定位、相机、麦克风或网络能力。 |

## 审核说明

- 权限与核心功能的关系：核心功能为本地项目舱、上下文、检查点、证据、风险和复盘归档管理，均可通过本地数据结构和 Preferences 完成。
- 不申请无关权限的说明：当前版本不提供联网、账号、云同步、文件导入、拍照、录音、定位、通讯录、推送或支付功能，因此不申请相关权限。
- 权限拒绝后的降级策略：无系统权限申请，不存在权限拒绝场景。用户拒绝隐私政策或用户协议时，应用退出核心功能。
- 后续变更策略：如后续增加需要系统权限的功能，将在上线前更新隐私政策、权限说明、应用内提示和 manifest，并确保权限用途、触发时机、拒绝影响与功能必要性一致。
