Chatroost
功能快速开始示例常见问题GitHub

隐私政策

最后更新:2026年9月7日

概述

Chatroost(mcp-telegram.com)是一个托管连接器,可让 AI 助手(Claude、ChatGPT)通过 MCP 协议访问您的 Telegram 账号。您的隐私对我们非常重要。本政策说明连接器可以访问的内容、我们存储的内容以及您的权利。

连接器可以访问的内容

连接器通过您自己的 Telegram 账号运行,因此它可以访问与您的 Telegram 应用相同的数据。当您向 AI 助手提出请求时,连接器会获取该请求所需的数据,将其交给 AI 客户端,之后不保留任何内容。访问不等于存储——接下来的两个部分会明确说明我们存储什么以及我们绝不会做什么。

  • 消息和媒体 — 您的请求所涉及的聊天中的消息文本和说明文字、照片、文件、语音消息及其转录文本。
  • 聊天和频道 — 您的对话列表、群组和频道详情、论坛话题、未读计数、草稿和表情回应。
  • 联系人 — 您 Telegram 账号中已保存联系人的姓名、用户名和电话号码,在您请求联系人列表时返回。
  • 个人资料和设置 — 您自己的个人资料、活跃会话和隐私设置。对于您担任管理员的聊天,还包括成员列表和管理员日志。
  • 您请求的操作 — 发送、编辑、转发和删除消息,添加表情回应,以及聊天管理。每项操作仅在您明确请求时执行,不可撤销的操作在您启用之前始终保持关闭。

我们收集的内容

  • Telegram 会话数据 — 加密的会话令牌存储在我们的服务器上,以便您在多次请求之间保持连接。当您断开连接时,该令牌将被删除。
  • 使用日志 — 我们会记录调用了哪个 MCP 工具(例如 "list-chats"、"read-messages")、调用时间、发起调用的 AI 客户端以及您的 Telegram 用户 ID。使用日志不包含任何消息内容。这些日志会在 90 天后自动删除。
  • OAuth 令牌 — 允许您的 AI 客户端(Claude/ChatGPT)访问我们服务器的访问令牌和刷新令牌。它们存储在我们的数据库中,并在您断开连接或令牌过期时删除。
  • 不可撤销操作的审计记录 — 如果您启用了不可撤销的操作,每次尝试都会被记录:工具名称、执行结果,以及不超过 200 个字符的参数简要摘要,其中可能包含聊天标识符和消息的开头几个字符。完整记录可在您的账户中查看,并在 90 天后删除。

网站分析

我们的公开网站(而非 MCP 连接器本身)使用 Yandex.Metrika 和 Google Analytics 来了解访问者如何使用本网站。这些工具会设置 Cookie 并可能记录匿名化的使用情况。只有在您接受同意横幅后它们才会运行——如果您拒绝,则不会加载任何分析脚本,也不会设置任何 Cookie。

  • 涵盖范围 — 仅限营销/文档网站。您的 Telegram 数据和 MCP 请求绝不会发送至任何分析服务。
  • Yandex.Metrika — 包括 Webvisor(页面交互的匿名化会话回放)和点击地图。表单字段默认会被遮蔽;我们的页面不含带有个人数据的输入表单。
  • 选择退出 — 拒绝同意横幅,清除 mcpt-consent Cookie/localStorage 以便再次被询问,或在您的浏览器中屏蔽分析域名。

我们绝不会存储的内容

  • 消息内容、媒体文件或聊天记录——它们仅在内存中经过我们的服务器,一旦回复送达您的 AI 客户端即被清除
  • 联系人列表和电话号码——它们在您请求时返回给您的 AI 客户端,绝不会写入我们的数据库
  • 密码或 Telegram 两步验证(2FA)代码

如果你的账户使用了 Telegram 云端密码(两步验证),该密码仅用于完成登录——它仅在验证期间于内存中经过我们的服务器,绝不会被存储或记录。

您的数据如何流转

当您要求 Claude 或 ChatGPT 读取您的 Telegram 消息时,AI 客户端会向我们的服务器发送请求。我们的服务器使用您的会话从 Telegram 的 API 获取数据,将其返回给 AI 客户端,并且不会保留这些数据。消息内容会经过我们的服务器,但不会被存储或记录。

数据保留

  • 会话令牌 — 在您断开连接或处于非活动状态后删除。
  • 使用日志 — 工具名称、时间、AI 客户端和您的用户 ID,保留用于速率限制和使用统计。90 天后自动删除。
  • OAuth 令牌 — 在您断开连接时删除;过期的令牌会被自动清除。
  • 不可撤销操作的审计记录 — 保留 90 天,以便您核查在您账号上执行过的操作,之后自动删除。

第三方

我们不会出售、共享或将您的 Telegram 数据转让给第三方。您的 Telegram 数据仅通过官方 Telegram MTProto API 代表您进行访问。AI 客户端(Anthropic/OpenAI)将您的 Telegram 数据作为对话的一部分接收——其隐私政策适用于该处理过程。网站分析提供商(Yandex、Google)仅接收匿名化的网站使用数据,绝不会接收您的 Telegram 数据。

安全

所有连接均使用 TLS(HTTPS)。Telegram 会话均经过加密。服务器运行在专用基础设施上,访问权限仅限于运营者。我们在会话管理和凭据存储方面遵循安全最佳实践。

您的权利

  • 随时断开连接 — 在 Claude/ChatGPT 设置中移除该连接器。您的会话将被立即删除。
  • 数据删除 — 联系我们以请求完全删除任何已存储的数据。
  • 自托管选项 — 使用开源版本在您自己的机器上运行所有内容,没有任何数据离开您的设备。

开源

该服务器在 github.com/mcp-telegram/mcp-telegram-cloud 以 MIT 许可证开源。您可以确切地查看访问了哪些数据以及如何访问。

联系我们

对本政策有疑问?请通过 GitHub Issues 与我们联系

GitHub采用 MIT 许可GitHub Issues隐私条款

© 2026 Chatroost. 面向 Claude AI 和 ChatGPT 的非官方 Telegram MCP 服务器。

独立开源项目。与 Telegram、OpenAI、Anthropic 无关联,未获得其认可或赞助。