1. 关于我们
PageMod("页魔"、"我们")是一款浏览器扩展,帮助用户用自然语言创建用户脚本(UserScript)、定制网页外观与功能、生成独立工具应用。本隐私政策说明我们在您使用 PageMod 扩展及服务时如何收集、使用、存储和保护信息。
2. 我们收集和访问的信息
2.1 您主动提供的信息
- 身份认证信息:通过 OAuth 登录(Google/GitHub/Microsoft)获得的认证令牌。用于向 PageMod 后端服务验证身份。
- AI 对话内容:您在侧边栏中输入的自然语言指令和对话消息。
- 用户脚本和应用代码:由 AI 生成或您手动编写的用户脚本(含 // ==UserScript== 元数据)和独立 HTML 应用。
- 模型服务商配置:您添加的 AI 模型服务商的 API Key、Base URL 和模型列表。
2.2 扩展权限及对应数据访问
PageMod 申请以下浏览器权限以实现其核心功能。以下说明各项权限的用途及访问的数据类型:
| 权限 | 用途 | 访问的数据 |
| storage / unlimitedStorage | 本地存储脚本、应用、设置、API Key 等数据 | 所有扩展数据均存储在浏览器本地 Chrome Storage 中 |
| userScripts | 注册和管理用户脚本,将脚本注入到匹配的网页中执行 | 脚本元数据的匹配规则(@match/@exclude)、脚本代码内容 |
| activeTab / host_permissions <all_urls> | 在您访问的网页上运行用户脚本、注入 CSS 样式、执行脚本管理器功能 | 标签页 URL、网页 DOM 结构。仅在用户脚本匹配的页面上生效 |
| scripting | 动态注入和执行用户脚本到目标网页 | 目标网页的 DOM 和 JavaScript 执行环境 |
| webRequest | 用户主动开启网络监控功能时,捕获网络请求元数据(URL、方法、状态码) | 请求 URL、HTTP 方法、状态码、响应头。敏感头(Authorization/Cookie/X-API-Key)自动脱敏为 ***。仅在用户主动触发监控的标签页且应用过滤条件后生效,5 分钟自动停止 |
| cookies | 用户脚本通过 GM_cookie API 读写指定域名的 Cookie | 仅限用户脚本显式调用 GM_cookie 时才访问指定域名的 Cookie。脚本代码和权限完全由您控制 |
| clipboardWrite | 用户脚本通过 GM_setClipboard 将文本写入剪贴板 | 仅当用户脚本显式调用时写入剪贴板,不读取剪贴板内容 |
| notifications | 用户脚本通过 GM_notification 发送桌面通知 | 通知内容由用户脚本定义,仅在脚本显式调用时触发 |
| contextMenus | 用户脚本通过 GM_registerMenuCommand 注册右键菜单项 | 菜单项名称和点击事件,由用户脚本定义 |
| sidePanel | 提供侧边栏界面用于 AI 对话、脚本编辑和管理 | 侧边栏 UI 内容在扩展自身页面中运行,不访问网页数据 |
| identity | 支持 OAuth 第三方登录(Google/GitHub/Microsoft),用于获取 API Key | OAuth 返回的用户标识(邮箱、显示名称、头像 URL) |
| alarms | 定时触发脚本更新检查、订阅源同步等后台任务 | 不访问用户数据,仅用于调度 |
| offscreen | 在后台创建离屏文档,用于执行需要 DOM 环境的操作(如处理用户脚本资源) | 不访问用户数据 |
3. 数据是如何被使用的
- AI 处理:您的自然语言对话内容和相关网页上下文(DOM 元素信息、截图等,仅当您使用前端工具时)被发送到 PageMod AI 后端服务进行处理,以生成或修改用户脚本和应用代码。
- 用户脚本执行:您创建或安装的用户脚本在匹配的网页上运行,脚本代码由您完全掌控。脚本使用 GM_* API 时,调用被转发至扩展后台执行对应操作(如存储数据、发送网络请求、设置剪贴板等)。
- 网络监控:网络监控功能仅在您主动触发时启用以辅助调试和脚本开发。捕获的请求/响应数据中,敏感字段(密码、Token、密钥等)会被自动脱敏处理。
- 身份验证:API Key 随每次请求发送至后端用于身份验证和配额管理。
- 用量统计:后端按请求次数进行计数以管理配额,不记录对话内容或脚本代码。
4. 数据存储位置
- 本地存储:您的所有脚本代码、应用 HTML、设置、模型服务商配置(含 API Key)均通过 Chrome Storage API 存储在您的浏览器本地。这些数据不会自动上传到任何服务器。
- 后端处理:AI 对话内容在活跃会话期间传输到 PageMod 后端,处理完成后不持久化存储。会话结束后相关数据即被清除。
5. 数据共享与第三方
- 我们不向第三方出售、出租或共享您的个人数据。
- AI 对话内容和脚本代码会经由 PageMod 后端转发至您所配置的 AI 模型服务商(如 Anthropic、OpenAI、DeepSeek 等)以完成 AI 推理。数据仅用于生成回复,不用于训练模型(除非您使用的模型服务商另有规定)。
- 如果您使用 OAuth 登录,认证过程直接与对应服务商(Google、GitHub、Microsoft)交互,我们不存储您的 OAuth 密码或访问令牌。
6. 用户脚本的数据访问控制
PageMod 支持标准的 Greasemonkey API(GM_*),用户脚本可通过以下 API 访问数据:
- GM_setValue / GM_getValue / GM_deleteValue / GM_listValues:在浏览器本地存储键值对数据,数据隔离在脚本级别,不同脚本之间不共享。
- GM_xmlhttpRequest:发起跨域 HTTP 请求。请求的目标 URL、方法和内容由脚本代码定义,您对脚本行为负有完全责任。
- GM_cookie:读写指定域名的 Cookie。仅在脚本显式调用时生效。
- GM_setClipboard:将文本写入系统剪贴板。
- GM_notification:显示桌面通知。
- GM_download / GM_saveImage:下载文件或保存图片到本地。
您应仔细审查安装的用户脚本所声明的 @grant 权限(在脚本头部元数据中列出),以确保其不会超出预期访问数据。
7. 前端工具与页面数据
当您在与 AI 对话时使用前端工具时:
所有前端工具的调用均由您在对话中主动或AI触发,不会自动执行。
8. 数据保留与删除
- 本地数据(脚本、应用、设置等)保留在您的浏览器中,直到您主动删除。
- 您可以通过扩展内置的备份功能导出全部数据,或通过浏览器设置清除扩展存储。
- 后端 AI 对话数据在会话结束后不被保留。
- 卸载扩展即删除所有本地数据。
9. 安全措施
- API Key 使用 SHA-256 哈希存储,后端不记录明文。
- 用户脚本在浏览器的用户脚本沙箱(MAIN world)中执行,与其他脚本和扩展隔离。
- 网络监控功能自动对敏感请求头(Authorization、Cookie、X-API-Key)和请求体中的敏感字段(password、token、secret 等)进行脱敏处理。
- 与后端通信使用 HTTPS 加密传输。
10. 您的权利
- 访问与导出:随时通过扩展的备份/恢复功能导出所有本地数据。
- 删除:在扩展内删除脚本/应用、通过浏览器设置清除扩展数据、或卸载扩展以删除全部本地数据。
- 停止处理:暂停会话或关闭侧边栏即停止向 AI 后端发送数据。
- 知情权:如需了解后端持有的您的数据,请联系我们(见下方联系方式)。
11. 儿童隐私
PageMod 不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。如果您是监护人并认为儿童向我们提供了信息,请联系我们予以删除。
12. 隐私政策更新
我们可能会不时更新本隐私政策。重大变更将通过扩展更新说明或网站公告通知您。继续使用即表示您接受更新后的政策。
13. 联系方式
如对隐私政策有任何疑问或意见,或希望行使您的数据权利,请通过以下方式联系我们:
邮箱:aipagemod@gmail.com
Discord:AIPageMod