Datenschutz
avenir-mcp ist ein Programm, das Sie selbst ausführen, kein Dienst. Sein Herausgeber betreibt keinen Server und erhält keine Ihrer Daten. Diese Seite beschreibt, was das Programm auf Ihrem Rechner mit den Daten macht, die es über die API von YNAB erhält.
Wer Ihre Daten sieht
Abschnitt betitelt „Wer Ihre Daten sieht“| Wer | Was | Nach welcher Richtlinie |
|---|---|---|
| Sie, auf Ihrem Rechner | avenir-mcp, solange es läuft, und sein Journal | diese Seite |
| YNAB | Ihr Plan, wie immer: avenir-mcp liest ihn und ändert ihn, wenn Sie bestätigen, mit Ihrem eigenen Token | Datenschutzerklärung von YNAB |
| Ihr Modellanbieter | die Tool-Ergebnisse, die Ihr MCP-Client an sein Modell sendet: Konten, Kategorien, Empfänger, Beträge, Verwendungszwecke | die Ihres Anbieters; keine mit einem lokalen Modell |
| Der Herausgeber von avenir-mcp | nichts | — |
Was avenir-mcp verarbeitet
Abschnitt betitelt „Was avenir-mcp verarbeitet“- Ihr YNAB-Token. Beim Start aus
YNAB_API_KEYgelesen, oder aus der Datei, dieYNAB_API_KEY_FILEnennt. Als geheimer Wert im Speicher gehalten, nur per HTTPS an die API von YNAB gesendet und nie protokolliert, ausgegeben, an den Agenten zurückgegeben oder auf die Festplatte geschrieben. Es bleibt dort, wo Sie es abgelegt haben: in der Konfiguration Ihres MCP-Clients oder in dieser Datei. - Die Daten Ihres Plans: Konten, Kategorien, Transaktionen, Empfänger und Verwendungszwecke. Bei YNAB abgerufen, wenn ein Tool sie braucht, im Speicher gehalten, damit die nächste Anfrage nur Änderungen abruft, und Ihrem Agenten als Tool-Ergebnisse zurückgegeben. Nie auf die Festplatte geschrieben.
- Das Journal. Nach jeder Änderung, die Sie bestätigen, eine Zeile mit IDs: welche Transaktion von welcher Kategorie in welche wechselte und was ein Rückgängigmachen braucht; bei einer Budgetänderung oder Umschichtung den zugewiesenen Betrag vorher und nachher; bei einem Ziel das wiederherzustellende. Nie der Betrag einer Transaktion, ein Empfänger oder ein Verwendungszweck. Die Datei ist nur für Ihr Benutzerkonto lesbar.
- Bestätigungscodes. Im Speicher, einmalig verwendbar, 10 Minuten gültig.
- Diagnoseprotokolle. Auf stderr, nur IDs und Anzahlen, standardmäßig Warnungen und Fehler. Wohin sie gelangen, hängt von Ihrem MCP-Client ab.
Wie sie geschützt sind
Abschnitt betitelt „Wie sie geschützt sind“- Standardmäßig nur lesend. Tools, die Ihren Plan ändern, gibt es nur, wenn Sie
AVENIR_MCP_WRITE=1setzen, und jede Änderung wird angezeigt und bestätigt, bevor sie gesendet wird. - Das Token ist im Code ein geheimer Wert: ausgegeben, protokolliert oder in einer
Fehlermeldung erscheint es als
**********. - Banktext gilt als Daten. Empfänger und Verwendungszwecke stammen von Banken und Fremden; sie werden als Daten zurückgegeben, nie als Anweisungen an den Agenten.
- Der HTTP-Transport bleibt auf diesem Rechner. Er lauscht standardmäßig auf
127.0.0.1und erlaubt ohne sein eigenes Token keine Änderungen. - Der Code wird bei jeder Änderung geprüft: statische Analyse, Suche nach Geheimnissen in der gesamten Historie und Prüfung der gesperrten Abhängigkeiten. Siehe Sicherheit.
Wie lange sie aufbewahrt werden
Abschnitt betitelt „Wie lange sie aufbewahrt werden“| Daten | Aufbewahrt |
|---|---|
| Plandaten | solange avenir-mcp läuft; beim Beenden gelöscht |
| Bestätigungscodes | 10 Minuten verwendbar und beim Beenden von avenir-mcp gelöscht; ein Code enthält einen Fingerabdruck der Vorschau, nie ihren Inhalt |
| Journal | bis Sie es löschen; avenir-mcp kürzt es nie |
| Token | dort, wo Sie es abgelegt haben, bis Sie es entfernen oder widerrufen |
Wie Sie sie löschen
Abschnitt betitelt „Wie Sie sie löschen“- Beenden Sie avenir-mcp oder Ihren MCP-Client: Die Plandaten im Speicher sind weg.
- Löschen Sie das Journal:
~/.local/state/avenir-mcp/journal.jsonl, oder den Pfad inAVENIR_MCP_JOURNALoder unterXDG_STATE_HOME. Sie verlieren den Verlauf zum Rückgängigmachen, sonst nichts. - Widerrufen Sie das Token in den Entwicklereinstellungen von YNAB und entfernen Sie es aus der Konfiguration Ihres Clients oder aus seiner Datei.
- Unterhaltungen mit Ihrem Agenten speichern Ihr MCP-Client und Ihr Modellanbieter, nicht avenir-mcp: Löschen Sie sie dort.
Ihre Daten bei YNAB bleiben in Ihrem YNAB-Konto, nach der Richtlinie von YNAB.
Sonst wird nichts erhoben
Abschnitt betitelt „Sonst wird nichts erhoben“avenir-mcp hat keine Telemetrie, kein Konto und keinen Server. Diese Dokumentationsseite setzt keine Cookies und nutzt keine Analyse; ihre Schriften liefert die Seite selbst aus. GitHub, das sie hostet, speichert die IP-Adressen der Besucher aus Sicherheitsgründen, gemäß der Datenschutzerklärung von GitHub.
Änderungen dieser Seite
Abschnitt betitelt „Änderungen dieser Seite“Eine Version, die ändert, was avenir-mcp speichert oder sendet, ändert diese Seite in derselben Version, und ihr Changelog sagt es. Fragen: GitHub-Issues; die rechtlichen Hinweise nennen den Herausgeber.
Inoffizielles Projekt. „We are not affiliated, associated, or in any way officially connected with YNAB or any of its subsidiaries or affiliates. The official YNAB website can be found at https://www.ynab.com. The names YNAB and You Need A Budget, as well as related names, tradenames, marks, trademarks, emblems, and images are registered trademarks of YNAB.“ Wir sind mit YNAB oder einer seiner Tochtergesellschaften oder verbundenen Unternehmen weder verbunden noch assoziiert noch in irgendeiner Weise offiziell verknüpft. Die offizielle Website von YNAB finden Sie unter https://www.ynab.com. Die Namen YNAB und You Need A Budget sowie zugehörige Namen, Handelsnamen, Zeichen, Marken, Embleme und Bilder sind eingetragene Marken von YNAB. avenir-mcp wird ohne Gewähr bereitgestellt und ist keine Finanzberatung. Rechtliche Hinweise · Datenschutz