法律条款

隐私政策

最后更新:2026 年 9 月 12 日

本政策说明 Good First Issue 如何处理账号信息、与 GitHub 相关的工作流、索引到的公开 GitHub 数据、日志以及 Cookie。

概述

Good First Issue 帮助用户发现适合新手的开源 issue 与仓库。本政策说明我们为运营该服务而处理的信息。

本政策仅供参考;在将其当作法律建议,或在生产环境中作为最终法律政策使用之前,应由专业律师审阅。

账号信息

登录通过 GitHub App 完成,没有密码,也不需要单独注册账号。登录时我们会保存 GitHub 提供的标识:你的 GitHub 用户 id、用户名,以及 GitHub 报告的账号邮箱(如果邮箱设为私密,则使用你 GitHub 邮箱设置中已验证的地址)。

我们使用这些信息来验证请求、展示账号状态、支持与用户相关的 GitHub 工作流,以及排查服务问题。

GitHub 访问令牌

登录会让服务获得一个 GitHub 用户访问令牌和一个刷新令牌,两者都会加密存储。服务会在需要时以你的身份调用 GitHub API,并按计划轮换令牌对,以保证访问令牌始终有效。

令牌不会在产品界面中展示,也不会写入请求日志;当 GitHub 拒绝刷新令牌,或你在 GitHub 设置中撤销应用授权时,令牌会被删除。

公开 GitHub 数据

服务会存储发现与同步所需的公开 GitHub 索引数据,可能包括仓库元信息、issue 元信息、标签、计数、正文以及指回 GitHub 的链接。

这些数据来自 GitHub 与公开仓库。它可能已经过时、不完整,或在被索引之后已从 GitHub 上删除。

统计分析

本站使用 Google Analytics (GA4) 来了解哪些页面和工作流被使用。它会设置自己的 Cookie,并将你访问的页面、来源页、大致位置以及一个随机的客户端标识发送给 Google。账号信息、GitHub 令牌和仓库内容不在此次传输内容中。本站不运行广告或画像追踪器。

运营日志

服务会写应用日志,用于运营可见性、问题排查、滥用防范和可靠性工作。日志可能包含路由名称、请求状态、用户 id、仓库标识、仓库 URL、错误详情以及任务进度元数据。

日志已配置为对令牌、密码等凭据进行脱敏,但请不要把机密信息放进仓库简介、issue 内容、名称、URL 或其他可能从 GitHub 索引到的公开字段中。

Cookie 与会话

我们用一个签名的会话 Cookie 保持你的登录状态;Google Analytics 会设置自己的分析 Cookie(_ga)用于统计访问。会话 Cookie 是身份验证所必需的,本站不设置广告 Cookie。浏览器可能允许你阻止或删除 Cookie,但阻止会话 Cookie 会导致无法登录。

信息共享

我们只在运营、保护、托管和维护服务所必需的范围内与服务提供商共享信息。这些提供商包括 GitHub API、我们的托管与数据库基础设施、日志与监控系统,以及 Google Analytics。

如果启用了 AI 辅助的内容补全,被处理的公开仓库与 issue 文本可能会发送给所配置的模型服务商。账号信息和令牌不在此次传输内容中。

在法律要求、保护服务、调查滥用或安全问题,或项目转让、重组时,我们也可能披露信息。

保留期限

我们会在运营服务、维护公开 GitHub 索引数据、排查问题、履行法律义务和保护服务所需的期限内保留信息。

由于索引内容大多来自公开的 GitHub 仓库,在 GitHub 上删除或修改内容,可能不会立即从本服务已索引的副本中移除。你可以通过联系页面请我们移除某个已索引的仓库。

你的选择

你可以随时在 GitHub 设置中(Settings → Applications → Authorized GitHub Apps)撤销应用授权,这会停止服务以你的身份继续访问 API。如需访问、更正、删除或其他隐私相关请求,请通过 Good First Issue 的 GitHub 组织联系项目。我们可能需要足够的信息来核实请求并定位相关账号或索引数据。

联系方式:https://github.com/goodfirstissueorg

把新 issue 发到你的邮箱

精选适合新手参与的 GitHub issue 摘要。