shoes は、開発者本人が自分ひとりで使うために作っている個人用の bot です。 一般に公開しているサービスではなく、利用者は開発者本人に限定されています。 自宅に設置したサーバー上で動作します。
要求する OAuth スコープは次の2つだけです。これ以外は要求しません。
| スコープ | 取得する情報 | 用途 |
|---|---|---|
calendar.events |
Google カレンダーの予定(件名、日時、場所、説明) | 予定の一覧表示と、利用者の承認を経た予定の作成・変更・削除 |
tasks |
Google ToDo リストのタスク(件名、期限、メモ、完了状態) | タスクの一覧表示と、利用者の承認を経たタスクの作成・変更・完了 |
Gmail、Google ドライブ、連絡先、その他のスコープには一切アクセスしません。 スコープを増やす場合は、利用者による再認可が必要になります。
書き込み操作は必ず利用者の明示的な承認を経ます。 bot は変更内容を提示するだけで、承認されるまで Google 側には一切書き込みません。
取得したデータを広告、プロファイリング、機械学習モデルの学習、 その他の目的に利用することはありません。販売もしません。
この bot は、動作のために次の外部サービスを経由します。 いずれも bot の機能を成立させるために必要なものです。
| 送信先 | 送信される内容 | 理由 |
|---|---|---|
| Telegram | 利用者とのメッセージ本文。予定やタスクの内容が含まれます | 利用者とのやりとりの経路として使用しているため |
| Anthropic | 会話の内容と、カレンダー・タスクから取得した情報 | 自然文の解釈と応答文の生成に大規模言語モデルを利用しているため |
上記以外の第三者にデータを提供することはありません。 各サービスにおけるデータの取り扱いは、それぞれの事業者のプライバシーポリシーに従います。
データは開発者が管理する自宅のサーバー上にのみ保存されます。 外部のクラウドストレージへは保存しません。
| 保存先 | 内容 |
|---|---|
| SQLite データベース | 承認待ちの操作内容、実行した操作の記録(監査ログ)、呼び出し回数。 操作対象となった予定やタスクの件名・日時が含まれます |
| 会話ログ(ファイル) | 言語モデルとのやりとりの記録。カレンダーやタスクから取得した情報が含まれます |
| OAuth トークン(ファイル) | Google へのアクセスに使う認証情報。本人のみ読み書き可のパーミッションに制限しています |
カレンダーとタスクの内容そのものを複製して保持することはしません。 必要なときに Google から取得し、応答を返したら破棄します。 上記に残るのは、操作の記録とやりとりの記録です。
利用者はいつでも Google アカウントの「サードパーティ製のアプリとサービス」 からこのアプリのアクセス権を取り消せます。
取り消すと、bot はカレンダーとタスクにアクセスできなくなります。 Google 側に保存されている予定やタスクには影響しません。
取得するデータや送信先が変わる場合、このページを更新します。 更新日は本ページ冒頭に記載します。
本ポリシーに関する問い合わせは、 Google の OAuth 同意画面に記載しているサポートメールアドレス宛にお願いします。
Summary in English.
shoes is a personal bot built and used solely by its developer; it is not a public service.
It requests only two OAuth scopes — calendar.events and tasks — and never
accesses Gmail, Drive, or Contacts. Google user data is used only to show the user their own
events and tasks, and to create or modify them after the user explicitly approves each change.
Data is never sold, used for advertising, or used to train machine learning models.
To operate, the bot passes message content through Telegram, and sends conversation content
and retrieved calendar and task information to Anthropic for language-model processing.
No other third parties receive the data. Everything is stored on a self-hosted machine
controlled by the developer: a SQLite database of pending and executed actions, conversation
logs, and the OAuth token. Calendar and task contents are not mirrored or retained; they are
fetched on demand and discarded after responding. Access can be revoked at any time via
Google Account permissions.