Chính sách sử dụng hợp lệ
Những gì bạn không được đưa vào CoreSkill, không được làm bằng nó hay làm với nó, được dùng bao nhiêu, và chuyện gì xảy ra khi vi phạm. Chính sách này là một phần của Điều khoản sử dụng.
Hiệu lực từ 22/9/2026
Chính sách này áp dụng cho mọi người dùng CoreSkill: tổ chức vận hành một doanh nghiệp, mọi người được mời vào đó, và mọi trợ lý AI hay tích hợp kết nối bằng key. Chính sách là một phần của Điều khoản sử dụng, nên vi phạm nó là vi phạm thỏa thuận với Core Skill. Khách hàng chịu trách nhiệm về hành vi của Người dùng của mình và của các key mình phát ra.
1. Nguyên tắc đứng sau mọi quy định
Hãy dùng CoreSkill để phân phối chỉ dẫn làm việc của chính bạn tới chính người của bạn. Mọi điều bị cấm dưới đây đều là biến thể của việc dùng nó cho dữ liệu của người khác, hệ thống của người khác, hay để gây hại cho người khác. Nếu không chắc một việc có được phép không, hãy gửi thư tới [email protected] trước khi làm.
2. Nội dung bị cấm
- Bất cứ điều gì trái pháp luật theo luật của Core Skill, hoặc theo luật của nơi bạn hay người của bạn sử dụng Dịch vụ hoặc làm theo nội dung của nó.
- Nội dung xâm phạm quyền tác giả, nhãn hiệu, bí mật kinh doanh, quyền riêng tư hay bất kỳ quyền nào khác của bên thứ ba, kể cả tài liệu nội bộ bảo mật của công ty khác hay tài liệu có bản quyền mà bạn không được phép phân phối lại.
- Mã độc, mã khai thác lỗ hổng, hay chỉ dẫn nhằm xâm nhập một hệ thống mà bạn không được phép kiểm thử.
- Chỉ dẫn được thiết kế để khiến trợ lý AI lừa dối, gian lận hay thao túng người khác, bao gồm đánh giá giả, mạo danh, lừa đảo trực tuyến hay giả mạo giấy tờ chính thức.
- Nội dung quấy rối, đe dọa, bôi nhọ, hay kích động bạo lực hoặc thù hận nhắm vào một người hay một nhóm người.
- Nội dung tình dục liên quan tới trẻ vị thành niên, dưới bất kỳ hình thức nào và vì bất kỳ lý do gì. Nội dung đó sẽ bị gỡ bỏ và báo cho cơ quan có thẩm quyền.
- Nội dung cổ xúy khủng bố, cực đoan bạo lực, mua bán người hay việc bán hàng hóa bất hợp pháp.
- Dữ liệu cá nhân thuộc nhóm đặc biệt, như dữ liệu về sức khỏe, sinh trắc học, chính trị hay tôn giáo của những người nhận diện được, trừ khi bạn có căn cứ pháp lý và Phụ lục xử lý dữ liệu được áp dụng.
3. Hành vi bị cấm
- Tìm cách truy cập một doanh nghiệp, phòng ban, server hay skill mà bạn không được cấp quyền, dù qua giao diện, qua API hay bằng cách đoán mã định danh.
- Dùng key không phải của mình, hoặc tìm cách suy ra, đoán hay dò key.
- Vượt qua cơ chế bảo mật, hạn mức hay giới hạn của gói, bao gồm giới hạn tần suất, hạn ngạch, thiết lập bảo mật skill, việc tạm ngưng hay gói hết hạn, chẳng hạn bằng cách xoay vòng địa chỉ IP hay tạo thêm tài khoản hoặc doanh nghiệp cho mục đích đó.
- Dò quét, thử tải hay tấn công Dịch vụ, hạ tầng của Dịch vụ hay khách hàng khác, trừ những gì mục 7 cho phép.
- Can thiệp vào nhật ký. Nhật ký MCP là cách một tổ chức biết ai đã đọc skill nào. Che giấu, giả mạo hay làm ngập nó là vi phạm nghiêm trọng.
- Gửi thư rác hay tin nhắn không được yêu cầu qua Dịch vụ, bao gồm gửi hàng loạt lời mời hay email key tới những người không có quan hệ công việc với tổ chức của bạn.
- Dịch ngược, giải mã hay sao chép phần mềm, trừ trong phạm vi pháp luật cho phép rõ ràng bất kể hạn chế này.
- Bán lại, cấp phép lại hay cung cấp Dịch vụ cho bên thứ ba, hoặc dùng nó để xây một sản phẩm cạnh tranh, khi chưa có thỏa thuận bằng văn bản với Core Skill.
- Sử dụng Dịch vụ vi phạm luật kiểm soát xuất khẩu hay luật trừng phạt, hoặc thay mặt một người đang chịu các biện pháp trừng phạt đó.
4. Key
- Mỗi key, một người. Key được phát cho một cá nhân trong tổ chức của bạn. Không chia sẻ key cho bất kỳ ai ngoài tổ chức, và không để nhiều người dùng chung một key: key dùng chung khiến nhật ký ghi sai về việc ai đã làm gì.
- Không phát key hộ người khác rồi giữ lại. Mọi lượt gọi bằng key đó đều mang tên người kia.
- Không công khai key trong kho mã, phiếu yêu cầu, kênh chat hay ảnh chụp màn hình. Xử lý key bị lộ như mật khẩu bị lộ: thu hồi trước, điều tra sau.
- Thu hồi key của bất kỳ ai rời khỏi tổ chức hoặc không còn cần quyền truy cập.
- Không dùng key sau khi quyền truy cập của bạn đã bị thu hồi, kể cả khi nó còn chạy được thêm một lúc.
5. Sử dụng tài nguyên hợp lý
Hệ thống áp các giới hạn như bên dưới, và gói của bạn có thể đặt mức thấp hơn. Chúng tồn tại để một khách hàng không làm giảm chất lượng Dịch vụ của mọi người. Nếu nhu cầu chính đáng của bạn cần nhiều hơn, hãy hỏi qua [email protected] thay vì tìm cách lách.
| Giới hạn | Mức | Vì sao có |
|---|---|---|
| Số skill mỗi server | 50 | Giữ danh sách skill đủ gọn để trợ lý AI đọc trong một lượt gọi. |
| Dung lượng một file tải lên | 2 MB, và tổng 20 MB mỗi skill | Skill là một chỉ dẫn, không phải kho tư liệu đa phương tiện. |
| Số key nhân sự đang hoạt động mỗi người | 5 | Mỗi thiết bị một key là đủ. Nhiều hơn thường có nghĩa key đang bị dùng chung. |
| Số service key mỗi server | 200, và 20 mỗi lần phát hàng loạt | Chống việc tạo key hàng loạt bằng script. |
| Lời mời và key cho người mới | 30 mỗi giờ cho mỗi doanh nghiệp | Ngăn Dịch vụ bị dùng để gửi email hàng loạt. |
| Số lượt gọi MCP mỗi địa chỉ IP | 600 mỗi phút | Làm cùn việc dò key và ngăn một client chiếm hết các endpoint. |
6. Truy cập tự động và trích xuất
Kết nối trợ lý AI và script đọc skill để làm việc của chính bạn là đúng mục đích của Dịch vụ. Điều không được phép là tải skill một cách có hệ thống để lưu ở nơi khác, bán lại, công bố hay đưa vào một sản phẩm khác, hoặc thu thập tự động bất kỳ phần nào của Dịch vụ vượt quá nhu cầu sử dụng được phép của bạn. Thước đo là mục đích, không phải tốc độ.
7. Nghiên cứu bảo mật
- Việc kiểm thử được hoan nghênh trên chính doanh nghiệp của bạn, bằng tài khoản và key của chính bạn.
- Không kiểm thử trên dữ liệu của khách hàng khác, và dừng lại ngay khi chạm tới dữ liệu không phải của mình.
- Không tấn công từ chối dịch vụ, không thử tải và không quét tự động với lưu lượng lớn.
- Không lấy ra, sửa hay xóa dữ liệu để chứng minh một phát hiện.
- Báo cáo trước, công bố sau, và cho Core Skill một khoảng thời gian hợp lý để khắc phục.
Báo cáo lỗ hổng
Gửi phát hiện tới [email protected] kèm đủ chi tiết để tái hiện. Core Skill sẽ xác nhận đã nhận trong vài ngày làm việc, cập nhật cho bạn, và sẽ không khởi kiện một nhà nghiên cứu tuân thủ thiện chí mục 7.
8. Xử lý vi phạm
- Cảnh báo tới Chủ sở hữu, nêu rõ điều gì bị phát hiện và điều gì phải thay đổi.
- Gỡ bỏ hoặc vô hiệu hóa nội dung, hoặc thu hồi các key liên quan.
- Tạm ngưng tài khoản hoặc doanh nghiệp, việc này cắt mọi key trong đó cùng lúc.
- Chấm dứt, và khi pháp luật yêu cầu, báo cáo tới cơ quan có thẩm quyền.
Core Skill thường đi qua các bước này theo thứ tự và nêu lý do, trừ khi pháp luật hoặc một cuộc điều tra đang diễn ra không cho phép. Khi vi phạm tạo ra rủi ro tức thời cho khách hàng khác, cho an ninh của Dịch vụ, hay cho sự an toàn của một người, Core Skill có thể hành động ngay và giải thích sau. Core Skill không có nghĩa vụ giám sát nội dung, nhưng có thể điều tra các vi phạm được báo cáo hoặc bị nghi ngờ.
9. Báo cáo lạm dụng
Nếu bạn cho rằng ai đó đang dùng CoreSkill vi phạm chính sách này, hãy gửi thư tới [email protected] nêu bạn đã thấy gì, ở đâu và khi nào. Báo cáo liên quan tới dữ liệu cá nhân gửi tới [email protected]. Mọi báo cáo được xử lý bảo mật.
10. Thay đổi và liên hệ
Chính sách này có thể được cập nhật khi xuất hiện các hình thức lạm dụng mới, kèm thông báo như mô tả trong Điều khoản sử dụng. Phiên bản hiện hành luôn là bản trên trang này. Câu hỏi gửi tới [email protected], hoặc qua đường bưu điện tới Core Skill, coreskill.app. Chính sách này có hiệu lực từ ngày 22/9/2026.
