PageMod PageMod

隐私政策

1. 关于我们

PageMod("页魔"、"我们")是一款浏览器扩展,帮助用户用自然语言创建用户脚本(UserScript)、定制网页外观与功能、生成独立工具应用。本隐私政策说明我们在您使用 PageMod 扩展及服务时如何收集、使用、存储和保护信息。

2. 我们收集和访问的信息

2.1 您主动提供的信息

  • 身份认证信息:通过 OAuth 登录(Google/GitHub/Microsoft)获得的认证令牌。用于向 PageMod 后端服务验证身份。
  • AI 对话内容:您在侧边栏中输入的自然语言指令和对话消息。
  • 用户脚本和应用代码:由 AI 生成或您手动编写的用户脚本(含 // ==UserScript== 元数据)和独立 HTML 应用。
  • 模型服务商配置:您添加的 AI 模型服务商的 API Key、Base URL 和模型列表。

2.2 扩展权限及对应数据访问

PageMod 申请以下浏览器权限以实现其核心功能。以下说明各项权限的用途及访问的数据类型:

权限用途访问的数据
storage / unlimitedStorage本地存储脚本、应用、设置、API Key 等数据所有扩展数据均存储在浏览器本地 Chrome Storage 中
userScripts注册和管理用户脚本,将脚本注入到匹配的网页中执行脚本元数据的匹配规则(@match/@exclude)、脚本代码内容
activeTab / host_permissions <all_urls>在您访问的网页上运行用户脚本、注入 CSS 样式、执行脚本管理器功能标签页 URL、网页 DOM 结构。仅在用户脚本匹配的页面上生效
scripting动态注入和执行用户脚本到目标网页目标网页的 DOM 和 JavaScript 执行环境
webRequest用户主动开启网络监控功能时,捕获网络请求元数据(URL、方法、状态码)请求 URL、HTTP 方法、状态码、响应头。敏感头(Authorization/Cookie/X-API-Key)自动脱敏为 ***。仅在用户主动触发监控的标签页且应用过滤条件后生效,5 分钟自动停止
cookies用户脚本通过 GM_cookie API 读写指定域名的 Cookie仅限用户脚本显式调用 GM_cookie 时才访问指定域名的 Cookie。脚本代码和权限完全由您控制
clipboardWrite用户脚本通过 GM_setClipboard 将文本写入剪贴板仅当用户脚本显式调用时写入剪贴板,不读取剪贴板内容
notifications用户脚本通过 GM_notification 发送桌面通知通知内容由用户脚本定义,仅在脚本显式调用时触发
contextMenus用户脚本通过 GM_registerMenuCommand 注册右键菜单项菜单项名称和点击事件,由用户脚本定义
sidePanel提供侧边栏界面用于 AI 对话、脚本编辑和管理侧边栏 UI 内容在扩展自身页面中运行,不访问网页数据
identity支持 OAuth 第三方登录(Google/GitHub/Microsoft),用于获取 API KeyOAuth 返回的用户标识(邮箱、显示名称、头像 URL)
alarms定时触发脚本更新检查、订阅源同步等后台任务不访问用户数据,仅用于调度
offscreen在后台创建离屏文档,用于执行需要 DOM 环境的操作(如处理用户脚本资源)不访问用户数据

3. 数据是如何被使用的

  • AI 处理:您的自然语言对话内容和相关网页上下文(DOM 元素信息、截图等,仅当您使用前端工具时)被发送到 PageMod AI 后端服务进行处理,以生成或修改用户脚本和应用代码。
  • 用户脚本执行:您创建或安装的用户脚本在匹配的网页上运行,脚本代码由您完全掌控。脚本使用 GM_* API 时,调用被转发至扩展后台执行对应操作(如存储数据、发送网络请求、设置剪贴板等)。
  • 网络监控:网络监控功能仅在您主动触发时启用以辅助调试和脚本开发。捕获的请求/响应数据中,敏感字段(密码、Token、密钥等)会被自动脱敏处理。
  • 身份验证:API Key 随每次请求发送至后端用于身份验证和配额管理。
  • 用量统计:后端按请求次数进行计数以管理配额,不记录对话内容或脚本代码。

4. 数据存储位置

  • 本地存储:您的所有脚本代码、应用 HTML、设置、模型服务商配置(含 API Key)均通过 Chrome Storage API 存储在您的浏览器本地。这些数据不会自动上传到任何服务器。
  • 后端处理:AI 对话内容在活跃会话期间传输到 PageMod 后端,处理完成后不持久化存储。会话结束后相关数据即被清除。

5. 数据共享与第三方

  • 我们不向第三方出售、出租或共享您的个人数据。
  • AI 对话内容和脚本代码会经由 PageMod 后端转发至您所配置的 AI 模型服务商(如 Anthropic、OpenAI、DeepSeek 等)以完成 AI 推理。数据仅用于生成回复,不用于训练模型(除非您使用的模型服务商另有规定)。
  • 如果您使用 OAuth 登录,认证过程直接与对应服务商(Google、GitHub、Microsoft)交互,我们不存储您的 OAuth 密码或访问令牌。

6. 用户脚本的数据访问控制

PageMod 支持标准的 Greasemonkey API(GM_*),用户脚本可通过以下 API 访问数据:

  • GM_setValue / GM_getValue / GM_deleteValue / GM_listValues:在浏览器本地存储键值对数据,数据隔离在脚本级别,不同脚本之间不共享。
  • GM_xmlhttpRequest:发起跨域 HTTP 请求。请求的目标 URL、方法和内容由脚本代码定义,您对脚本行为负有完全责任。
  • GM_cookie:读写指定域名的 Cookie。仅在脚本显式调用时生效。
  • GM_setClipboard:将文本写入系统剪贴板。
  • GM_notification:显示桌面通知。
  • GM_download / GM_saveImage:下载文件或保存图片到本地。

您应仔细审查安装的用户脚本所声明的 @grant 权限(在脚本头部元数据中列出),以确保其不会超出预期访问数据。

7. 前端工具与页面数据

当您在与 AI 对话时使用前端工具时:

所有前端工具的调用均由您在对话中主动或AI触发,不会自动执行。

8. 数据保留与删除

  • 本地数据(脚本、应用、设置等)保留在您的浏览器中,直到您主动删除。
  • 您可以通过扩展内置的备份功能导出全部数据,或通过浏览器设置清除扩展存储。
  • 后端 AI 对话数据在会话结束后不被保留。
  • 卸载扩展即删除所有本地数据。

9. 安全措施

  • API Key 使用 SHA-256 哈希存储,后端不记录明文。
  • 用户脚本在浏览器的用户脚本沙箱(MAIN world)中执行,与其他脚本和扩展隔离。
  • 网络监控功能自动对敏感请求头(Authorization、Cookie、X-API-Key)和请求体中的敏感字段(password、token、secret 等)进行脱敏处理。
  • 与后端通信使用 HTTPS 加密传输。

10. 您的权利

  • 访问与导出:随时通过扩展的备份/恢复功能导出所有本地数据。
  • 删除:在扩展内删除脚本/应用、通过浏览器设置清除扩展数据、或卸载扩展以删除全部本地数据。
  • 停止处理:暂停会话或关闭侧边栏即停止向 AI 后端发送数据。
  • 知情权:如需了解后端持有的您的数据,请联系我们(见下方联系方式)。

11. 儿童隐私

PageMod 不面向 13 岁以下儿童。我们不会故意收集儿童的个人信息。如果您是监护人并认为儿童向我们提供了信息,请联系我们予以删除。

12. 隐私政策更新

我们可能会不时更新本隐私政策。重大变更将通过扩展更新说明或网站公告通知您。继续使用即表示您接受更新后的政策。

13. 联系方式

如对隐私政策有任何疑问或意见,或希望行使您的数据权利,请通过以下方式联系我们:

邮箱:aipagemod@gmail.com

Discord:AIPageMod