网页临时修改助手隐私政策

更新日期: 生效日期:

网页临时修改助手(以下简称“本扩展”)由 kamo(以下简称“我们”)开发和维护,用于在网页上直接编辑文字、用 AI 改写选中内容、调整并保存元素样式,以及查看修改历史、恢复草稿和导出 JSON 备份。本政策说明本扩展如何收集、访问、使用、存储和共享用户数据,以及您如何管理和删除这些数据。

本政策适用于本扩展及其关联的授权、订阅和托管 AI 功能。您正在浏览的网站、您选择的 AI 服务或网关、支付机构在各自服务中对数据的独立处理,还适用其各自的隐私政策。隐私问题及数据请求请联系 stardusthome@outlook.com。

使用前请了解:本扩展会读取您当前打开并主动操作的网页内容;您使用文字编辑、样式调整或 AI 改写后,相关修改和选区内容会按网址保存在您设备上的浏览器扩展本地存储中,供恢复、历史回退和重新应用使用。

使用 AI 改写或测试时,选区文字、提示词和 API 密钥会发往您实际配置的 AI 接口;激活和订阅会向相应服务发送授权、设备或订单信息;启用「管理员托管 AI」时,账号标识和激活码会发送至您填写的托管服务。具体数据及接收方见下文。本扩展不出售用户数据,也不将用户数据用于广告投放。

1. 我们收集、访问和使用哪些数据

这里的“处理”包括在您设备上读取、保存或使用数据,并不只指上传到服务器。不同功能涉及的数据不同;没有启用或使用的功能,不会仅因本政策列出了该功能而自动获得相关数据。

数据来源、内容和处理目的
使用场景数据内容及来源用途和处理方式
网页内容与文字编辑 您主动操作的当前网页中可见的文字、选中内容、元素结构、标签或类名,以及您输入的替换文字;当前标签页的网址及修改时间。 在本机定位并修改您选择的网页元素、预览改动、保存编辑记录和草稿,并在重新打开相同网址时恢复或重新应用。我们不读取浏览器的全部历史记录,也不调用 GPS 定位;修改内容只作用于您主动选择的范围。
样式调整与保存 您选中的元素及其祖先元素上查看或修改的样式属性(颜色、字号、边距、行高、宽度、透明度等)、CSS 规则来源、计算样式以及您填写或修改的 CSS 值;关联的网址。 在本机预览、暂存和保存样式覆盖,按网址记录,并在刷新或动态加载匹配元素时自动应用;支持撤回、禁用、删除和从历史回退。样式规则以行内覆盖方式写入当前元素,不修改原样式表文件。
AI 改写与测试 您选中的待改写文字、AI 改写提示词、您填写的角色说明、自定义提示词、模型选择、接口地址、API 密钥和自定义请求配置;AI 返回的改写结果;连接测试时发送的测试文本。 您发送 AI 改写请求或连接测试时,扩展将相应选区文字、提示词、模型参数和鉴权信息发送到您配置的 AI 接口。若选中的文字中含有个人信息,这些内容也会随请求发送。收到完整、非空结果后,扩展会先校验原选区再替换文字;错误、空响应、流中断、取消和超时都会保留原内容。
历史、草稿与备份 编辑前后内容、样式变更记录、草稿状态、网址、时间戳、活动脚本或内嵌页面标识;您主动导出的 JSON 备份文件内容。 在本机保存修改历史(最近最多 500 条)和草稿,支持差异对比、网址筛选、历史回退和草稿恢复;JSON 备份仅由您在设置中主动导出或导入,导出字段受控,不包含 AI 密钥和托管凭据。
网页快捷工具栏 工具栏显示开关及其在页面上的拖动位置。 仅保存在本机,用于在页面显示或隐藏编辑入口、恢复您上次的工具栏位置。不会读取鼠标或键盘输入内容。
激活与设备授权 您输入或购买获得的激活码、授权凭据、套餐和有效期、设备数量信息;扩展随机生成并保存的安装标识、由其生成的机器码及兼容别名;浏览器可提供的操作系统或平台、User-Agent、设备型号(如可用)、逻辑处理器数量、近似内存容量、WebGL 显卡信息,以及扩展版本和来源标识。 本地保存授权状态。兑换授权、支付后开通授权时向授权服务发送有关数据,完成设备绑定及激活上报;检查已绑定授权时发送激活码、机器码、别名和来源,核验有效性及设备数量。这里的机器码是扩展安装标识,不是硬盘序列号;当前实现不读取操作系统登录用户名。
购买与订单 所选套餐、金额、支付渠道、客户端标识、由授权及安装信息计算的用户标识、订单号、外部订单号、支付链接、创建时间、支付和授权开通状态。 向支付服务创建和查询订单,将支付订单信息用于获取并开通授权,在本地显示订单状态与历史。扫码付款由支付宝或微信支付等您实际选择的支付机构处理;本扩展不索取或读取支付密码、完整银行卡号。支付二维码在本地生成,后台按约 5 秒间隔轮询待处理订单直至完成。
管理员托管 AI 您填写的托管服务地址、用户标识和激活码;同步时发送的客户端来源标识;服务端返回的账号、模型、API 密钥、额度和到期时间信息。 向您填写的托管服务同步账号与模型、核验激活资格和额度,并生成本地可用的托管模型。托管同步使用 webpretend-zh-chrome 来源标识,需服务端兼容 /api/goofish-ai/sync 接口;同步失败或服务端拒绝时,本机原有配置继续保留。
网络请求与客服 发起网络请求时,接收服务器可获得 IP 地址、请求时间、请求路径及请求头等连接信息。您主动联系客服时提供的邮箱地址、问题描述、订单信息、截图或诊断记录。 连接信息用于完成请求、服务安全及故障处理,相关服务器可能记录访问日志。客服信息用于回复问题、核验订单或处理数据权利请求。请仅提供解决问题必要的信息,不要发送完整 API 密钥或支付密码。

本扩展没有独立的账号注册或个人中心,使用的是您自行登录的网站会话及扩展授权。扩展没有申请浏览器的 cookies 权限,也没有读取和上传网站 Cookie、账号密码的功能;您在网页上执行的编辑操作由网页本身处理。

2. 数据使用目的和限制

我们只将上述数据用于本扩展向您提供的文字编辑、样式调整、AI 改写、历史恢复、授权、订阅、托管 AI、客服及必要的服务安全功能,并遵守 Chrome 应用商店用户数据政策中的有限使用(Limited Use)要求。

3. 数据会发送或共享给谁

本扩展并非所有数据都仅留在本机。以下列明当前功能的直接接收服务、接收场景和数据范围;只有实际使用的服务才会收到相应请求。

AI、授权、支付、托管及客服接收方
接收方/服务地址何时接收及接收内容共享目的
您配置的 AI 服务或网关 当您发起 AI 改写请求、连接测试或运行自动改写时,将选区文字、改写提示词、角色说明、模型参数、API 密钥以及您在自定义配置中附加的请求内容或请求头发送到相应接口地址。实际接收方取决于渠道的接口地址,而不只取决于显示名称。使用中转网关时,网关运营方和它转发至的上游模型服务都可能处理请求内容。 完成您发起的 AI 改写和测试。AI 请求从浏览器发往所用渠道的接口地址,默认不经过本扩展的授权或支付服务器中转。密钥用于向接口鉴权;请选择您信任的渠道,并查阅渠道及上游服务的数据处理规则。
授权管理服务
jihuo.starx.cc
激活和授权核验时接收激活码、机器码、别名及来源;激活上报还包含第1节列明的设备、套餐和时间信息;支付开通时接收订单号、外部订单号、套餐、时长和设备数量要求。 验证和发放授权、管理有效期及设备绑定,关联支付开通结果。
支付订单服务
starx.cc
通过 /Api/Pay/External/Create 创建订单,通过 /Api/Pay/External/Check 查询订单。接收客户端标识、计算得到的用户标识、订单标识、套餐、金额和支付渠道等订单数据。 生成支付订单、返回支付链接和状态,并配合授权服务开通已购买套餐。
您选择的支付机构 支付宝或微信支付,以及付款页面实际展示的收款或支付处理方。在您扫码或打开付款链接并付款时,处理完成该笔交易所需的订单、金额及支付账户信息。 处理您确认的付款。支付账户验证及资金结算由相应机构完成,扩展接收的是订单和支付结果信息。
您填写的托管 AI 服务 启用「管理员托管 AI」并点击同步时,向您填写的地址(默认预填为 api.starx.cc,可修改)发送用户标识、激活码、机器码及来源标识,路径为 /api/goofish-ai/sync;服务端返回账号、模型、API 密钥、额度和到期时间。 核验激活资格和额度、同步账号与模型。托管服务由您选择填写,扩展不会自动连接未填写的服务;预填地址来自参考项目,仅供兼容测试。
开发者及客服通信服务 开发者 kamo 通过 stardusthome@outlook.com 接收您主动发送的邮件,邮件由相应邮件服务处理。您打开使用说明或客服入口时,会访问飞书(my.feishu.cn)上的说明页面,该站点会收到通常的网页访问连接信息。 提供说明、答复咨询、处理订单和数据请求。打开说明页面本身不会由扩展附带上传网页内容、AI 密钥或编辑历史。

AI 服务与自定义网关

AI 请求从浏览器发往所用渠道的接口地址,默认不经过本扩展的授权或支付服务器中转。内置渠道如下;列出渠道不代表同时向所有渠道发送数据。

内置 AI 渠道与默认地址
服务提供方默认接口域名
OpenAIapi.openai.com
DeepSeekapi.deepseek.com
Anthropicapi.anthropic.com
Google Geminigenerativelanguage.googleapis.com
OpenRouteropenrouter.ai;请求还可能转发给所选模型对应的上游服务。

您可以修改渠道地址、添加自定义网关或使用兼容接口。例如,您配置其他 OpenAI 兼容网关时,该网关即为接收方。接收内容包括 AI 改写测试消息或待改写文本、角色说明、自定义提示词、模型和请求参数、API 密钥,以及您在自定义配置中附加的请求内容或请求头。密钥用于向接口鉴权;例如 Gemini 协议可能将密钥放入请求 URL。请求失败时扩展不自动重试、不自动切换其他模型,避免重复发送。

除以上为提供功能而发生的传输、您另行明确要求的共享,以及履行有效法律义务所必需的披露外,我们不为其他目的共享您的用户数据。若未来发生运营主体转移,我们会告知相关变化,并要求新的处理方遵守相应的数据保护义务。

4. 数据存在哪里、保留多久

4.1 您设备上的存储

4.2 接收服务上的数据及保留目的

4.3 存储地域与跨境处理

本地数据位于您使用的设备和浏览器配置中;网络数据会发送至第3节所列服务的基础设施。扩展本身不选择或控制第三方服务的服务器地域。您选择的 AI 提供方、网关、邮件等服务可能在中国境外处理或存储数据,因此本政策不作“所有数据只在中国境内存储或绝不跨境”的承诺。使用相关服务前,请核对其接收主体、处理地域和适用规则;对本扩展关联服务的存储安排有疑问时,可通过第10节联系我们查询。

5. 如何查看、更正、删除数据或停止处理

  1. 停止编辑和 AI 改写:关闭网页编辑模式、隐藏快捷工具栏、关闭 AI 改写开关,或在 Chrome 扩展管理中限制网站访问、停用或卸载本扩展。这会影响相应功能的后续执行;已经写入网页或已发送到 AI 服务的内容需按网页自身及相应服务规则处理。
  2. 管理编辑历史、样式和草稿:在历史页面中查看差异、按网址筛选、回退或删除单条记录,也可清空全部历史;已保存样式支持逐条禁用或删除;草稿可在恢复后关闭或手动删除。
  3. 管理 AI 数据和密钥:在“AI 接入”设置中查看、更正接口配置,清空密钥并保存,或删除自定义渠道。要停止 AI 数据传输,请关闭 AI 改写开关并停止发送测试;如不再使用 AI,请清除所有已保存渠道的密钥。撤销服务端密钥应在相应 AI 服务账户中完成;对已发送请求的查询或删除应联系实际服务提供方。
  4. 清理扩展本地数据:在 chrome://extensions 中卸载本扩展,可移除该扩展的本地存储。卸载不会一并清除网站 localStorage,也不会删除服务端授权、订单或第三方已接收的 AI 请求。网站副本需要按上面的方式单独清理。
  5. 授权、订单、托管和客服信息:可邮件申请访问、更正、复制、删除或限制处理与您相关的数据。为核实请求,我们可能请您提供有关订单号、机器码、托管账号或时间等必要线索,不要求提供支付密码或完整 API 密钥。若数据由独立平台或支付机构控制,我们会说明应联系的接收方。
  6. 撤回与保留限制:停止使用或撤回授权不影响此前已完成的处理。依法必须保留或为处理未结交易、争议所必要的记录,可能无法立即全部删除;我们会说明理由,并将保留数据的用途限制在相应需要范围内。本扩展没有独立账号,因此不存在扩展内的“账号注销”入口。

6. 浏览器权限用于什么

当前扩展声明的权限用途
权限用途和数据范围
storage在扩展本地保存编辑历史、已保存样式、草稿、AI 配置及密钥、安装标识、激活状态和订单状态。
activeTab查询当前标签页网址以判断是否支持编辑,并在您主动操作时向当前标签页注入或调用编辑功能;不用于读取全部浏览历史。
scripting在您打开扩展页面或对当前网页执行编辑操作时注入内容脚本;仅在您主动使用的页面上执行。
contextMenus在右键菜单中提供“AI 改写”等入口;仅当您在选中文字后主动点击菜单项时才发起 AI 请求。
alarms后台定时唤醒,用于在浏览器休眠后恢复支付订单轮询和授权同步;不用于采集或上传您的浏览数据。
网站访问权限
<all_urls>
用于您在任意网页上主动执行文字编辑、样式调整、AI 改写和历史恢复。内容脚本仅在被您打开的页面中运行,广泛的网络访问权限不用于监控任意网页。

复制机器码等内容时,扩展仅在您点击复制后向剪贴板写入相应文本,不读取剪贴板历史。扩展没有申请麦克风、摄像头、通讯录或精确定位权限。

7. 信息安全

内置的授权、支付、托管和 AI 接口使用 HTTPS 传输。您配置的自定义地址可能使用 HTTP;HTTP 不提供传输加密,相关请求内容和密钥的传输保护取决于您选择的地址及服务。

本地数据采用浏览器提供的存储机制。当前扩展没有对存储中的 API 密钥、编辑历史或样式额外实施应用层加密;机器码计算也不等同于加密。特别是网站 localStorage 并非仅本扩展可访问,请结合第4节说明决定保存哪些内容。

请妥善管理设备、浏览器配置和 AI 密钥;在共享设备上使用后及时清理相关数据。若您发现数据泄露、密钥被误用或其他与本扩展有关的安全问题,请通过下方邮箱联系,我们将核实并采取与问题相适应的处理措施。

8. 未成年人保护

本扩展面向具有相应使用资格的用户,不以儿童为目标用户。未成年人应在监护人指导下了解数据处理方式,并遵守所在地区对网络使用和内容编辑的要求。如监护人认为未成年人向本扩展关联服务提交了不适宜的数据,可联系我们申请核实和处理。

9. 本政策如何变更

功能、接收服务或数据处理方式变化时,我们会更新本页面及更新日期。涉及新增数据类别、用途或共享范围的重大变化,我们会通过扩展内说明或更新说明告知,并在适用规则要求时取得相应同意。我们不会仅以“继续使用”替代依法或依平台规则应取得的明确同意。

服务停止运营时,我们将说明停止服务及数据处理安排,对我们控制且不再需要、无法律保留义务的数据进行删除或匿名化处理。独立第三方已接收的数据仍需按其规则处理。

10. 联系我们与提出数据请求

开发者:kamo
产品:网页临时修改助手
隐私与客服邮箱:stardusthome@outlook.com

您可通过该邮箱提出隐私咨询、访问、更正、复制、删除、撤回或投诉请求。请说明涉及的功能、您希望采取的操作及可帮助定位数据的必要信息。我们会核实请求并按照适用法律规定处理和答复;如存在无法完成的部分,会说明原因及其他可行途径。