隐私政策 / Privacy policy
适用版本:0.3.1。更新日期:2026 年 10 月 7 日。商店身份:mppejcndepnklbbjjjdgbobmjfhhddfe;当前为审核候选。
发布者:Tianchen Shen。公开支持:world8866171@gmail.com。
目的与范围
本地 Chrome 控制将用户在扩展弹窗授权的标签页连接到本机 MCP 客户端。macOS 与 Windows 需要单独安装本机连接程序。它是独立项目,与 Google 或 OpenAI 无隶属关系。
处理的数据
打开弹窗时读取当前标签页标题和网站来源,供用户选择授权目标。收到授权范围内的客户端请求时,处理页面标题、来源和路径、可见文字、DOM 控件描述、普通表单或富文本内容、用户提供的输入、按键与截图。快照和公开标签页元数据省略 URL 查询与片段,但页面文字、表单和截图仍可能包含个人或敏感内容,包括用户选择操作的消息或邮件。扩展不提供浏览历史导出、cookie 导出、密码输入、文件上传或任意 JavaScript 工具;不保证页面与截图没有敏感信息。
数据类别与处理边界
本扩展提供通用网页读取、普通表单输入与截图功能,授权网页可能包含个人身份信息、健康信息、财务和付款信息、身份验证信息、个人通讯及位置信息。这些内容可能随用户请求的正文、表单或截图返回所选客户端;扩展不按上述数据类别作全面识别或遮盖。本扩展还处理授权页面的标题与 URL 等网络记录,以及所请求的点击、输入、滚动和有限操作状态等用户活动,并处理网站文字、图像与链接等网站内容。仅处理授权范围内、用户请求功能所需的内容,不后台扫描或导出全部浏览历史。
扩展没有健康传感器、支付账户接入、GPS 定位或 cookie 导出功能,不读取或填写 password 类型输入框的值;这些限制不能保证其他页面文字、普通输入框或截图没有相应敏感数据。例如明文显示的验证码或 PIN 仍可能出现在结果中。位置类别指用户选择操作页面中显示或填写的地址、区域等内容,不代表扩展主动定位设备。网站黑名单限制来源的 DOM 操作,不遮盖截图像素。
本机通信与客户端服务
数据经 Chrome Native Messaging、本机 Unix socket(Mac)或命名管道(Windows)传给用户选择的本机 MCP 客户端。发布者不运营收集这些页面数据的服务器;扩展没有分析埋点、广告或远程脚本加载。客户端(包括 Codex)可能依据自身设置将工具结果和输入传给模型或其他服务,并保留对话。用户应查阅该客户端及服务商的隐私政策。整个工作流不能保证所有数据留在本机。
权限与控制
每个标签页须由用户在弹窗主动授权。只读允许读取与截图;标准允许当前网站内操作;扩展模式允许该授权标签页访问普通网站及范围内的跨源框架,并使用用户的域名黑名单。选择扩展模式不会授权其他标签页。黑名单限制来源的 DOM 读取与操作,但主页面截图可能包含被排除内嵌框架的可见像素,黑名单不是图像遮盖功能。
停止、授权到期、关闭标签页或导航到模式范围外或黑名单网站会撤销控制。扩展模式允许范围内的跨站跳转继续授权。Chrome 调试权限在安装时授予,界面中的模式是本项目的运行时约束。
保存与保留
授权和任务租约保存在后台内存,后台重启后不会恢复授权。本地 Chrome 存储保存上次选择的模式、时长及黑名单偏好,以及用于防止重复执行的请求编号、参数指纹、动作状态、时间与有限结果摘要。偏好不自动授权标签页。去重记录最多 5000 条;后续写操作清理超过 24 小时且所属授权已结束的记录,仍在授权中的记录不提前删除;这不是精确到时即删除的定时服务。最近操作时间线仅保存内存中最多 20 条操作类型、耗时、结果码与时间。
运行目录中的会话描述与认证密钥按当前用户限制访问:Mac 使用所有权和私有文件权限,Windows 使用 NTFS ACL。日志设计为不记录网页正文、填充值、截图、完整 URL 或认证密钥。客户端可能另行保存工具结果,其保留不受本扩展控制。
停止与删除
用户可在弹窗停止一个或全部标签页,也可使用 Chrome 的停止调试操作。停止不删除客户端已收到的数据或去重账本。卸载扩展移除其 Chrome 存储;先停止所有连接,再按安装指南撤销本机主机登记并移除剩余 LocalChromeControl 运行目录。客户端对话与工具结果应在客户端管理。
用途与转移限制(Limited Use)
本扩展对通过 Chrome API 获得的信息的使用和转移,以 Chrome 应用商店用户数据政策及其 Limited Use 要求为约束,限于用户请求的网页控制这一单一用途及相关必要运行维护。数据返回用户指定客户端是实现该功能所必需的;发布者不向数据经纪商或广告平台出售、转移这些信息,不用于个性化广告,不用于确定信用度或贷款。发布者没有人工读取用户网页内容的后台;用户主动提供支持材料并同意查看时,仅为该支持请求处理材料。客户端自身的数据保留与服务设置仍由用户另行选择和管理。
对外使用与支持
页面数据仅用于用户请求的浏览器功能;发布者不销售这些数据,不用于广告或信用评估。用户选择的 MCP 客户端是提供该功能所必需的数据接收端。发布者没有后台页面数据读取服务。用户主动发邮件或在 GitHub 提交问题时,发布者及相应平台会收到用户提供的内容;不要公开页面隐私、账户信息或连接描述。GitHub 托管本网站并依据自身政策处理访问数据。
更新与联系
后续政策变化会在此页标明版本和生效日期。本政策描述本项目的数据处理方式。发布者在商店提交时须亲自核对数据分类、Limited Use 及法律声明;该后台认证不由本网页代为完成。