隐私政策
最近更新:2026-09-11 · 适用于插件精灵浏览器扩展与 sellerfeeds.com 系列服务
一、我们处理的数据与使用方式
- 脚本源码:你安装 / 导入的用户脚本源码保存在 Chrome 扩展的本地存储中,仅用于在你授权的网站运行。
- 账号与 License:微信公众号登录后签发的 License 保存在扩展本地存储与插件精灵服务端,用于校验账号与 MCP 连接;License 不会提供给用户脚本。
- 设备信息:启用全局 MCP 后,扩展会向插件精灵服务端上报一个随机生成的设备标识(deviceId),以及你在脚本中心明确选择发布且当前可用的 Tool 目录,用于任务领取与单点互斥。
- 任务记录与任务报告:MCP 任务的输入(如商品编号、关键词)与执行报告会上传到插件精灵服务端;任务报告可能包含脚本从用户授权网站获取的内容,用于你的 AI Agent 通过 get_report 取回结果。
- 通知机器人配置:飞书机器人凭据保存在插件精灵服务端;钉钉 Webhook 与签名密钥保存在扩展本地。任务结果会按你的配置推送到飞书(经插件精灵服务端代发)或直接发送到你自配置的钉钉 Webhook(oapi.dingtalk.com)。
- 常用配置:你可保存任意填写内容。常用配置默认只保存在扩展本地;仅在你点击“同步常用配置”时,完整内容才存储到插件精灵服务端,用于跨设备恢复。
二、默认关闭与本地优先
- 新安装和未配置的脚本默认不发布。只有同时开启全局 MCP,并在脚本中心为具体脚本打开 MCP 发布,该脚本才会出现在 AI Agent 的 Tool 清单中。
- 未启用 MCP 时,扩展不会向插件精灵服务端轮询任务或上传任务报告;手动任务的执行结果仅保存在扩展本地(任务中心),你可随时清空,不上传服务器。
- 每个脚本的网站权限由你在安装时单独授权,可随时在扩展管理器中撤销或卸载脚本。
- MAIN 世界脚本与目标网站页面共享 JavaScript 环境,安装时会明确提示风险。
- 任务选择常用配置后,同名内容会填入 Tool 参数,完整纯键值 variables 对象会交给对应脚本;任务历史另记录配置名称和 ID。
三、Cookie 与浏览行为
脚本请求复用你浏览器中已有的登录态(Cookie),仅在扩展本机内向脚本声明的目标网站发起;Cookie 绝不上传给插件精灵服务端、脚本作者或任何第三方。我们不收集你的浏览历史或与任务无关的行为数据。
四、数据存储与留存
| 数据 | 存储位置 | 留存策略 |
|---|---|---|
| 账号、License、设备信息 | 插件精灵服务端 | 账号存续期间 |
| 飞书 / 钉钉机器人凭据 | 插件精灵服务端(飞书)/ 扩展本地(钉钉) | 解绑即删 |
| 任务记录(输入、状态) | 插件精灵服务端 | 保留任务状态;不含浏览行为数据 |
| 任务报告(完整原始报告) | 插件精灵服务端 | 报告送达(Agent 读取 / 下载 / 推送成功)后立即删除,最长保留 5 分钟用于网络重试;从未被取走的最多保留 7 天 |
| 裁剪后的公开报告(public_report) | 同上 | 同上 |
| 手动任务结果 | 仅扩展本地(任务中心) | 用户可随时清空,不上传服务器 |
| 脚本同步数据(已安装脚本清单、设置;本地魔改脚本的源码快照) | 插件精灵服务端 | 仅在你点击脚本中心“同步脚本”时上传或合并;任务中心数据不参与同步 |
| 常用配置(配置名称与完整填写内容) | 扩展本地;手动同步后也在插件精灵服务端 | 只有你点击“同步常用配置”时上传或合并;本地配置可随时删除 |
数据最小化原则:服务器只保存任务执行产生的结果数据,不收集浏览历史、Cookie 或与任务无关的用户行为。
五、你的控制权
- 关闭 MCP 开关即停止一切任务领取与报告上传;
- 卸载脚本即回收其网站权限;清空任务中心即删除本地任务历史;
- 解绑飞书机器人即删除服务端凭据;清空钉钉设置即删除本地 Webhook 配置;
- 可在常用配置页删除本地配置;再次点击“同步常用配置”会更新账号快照;
- 在社区删除你发布的脚本后,脚本立即下架,安装地址失效。
六、联系我们
第三方脚本可按其源码逻辑使用你为任务选择的变量并调用外部服务。请在安装和使用前核对脚本来源、源码、网络域和 MAIN 世界提示。脚本调用的第三方服务同时受相应平台政策约束。
隐私相关问题请联系微信公众号「插件精灵」。本政策如随产品功能调整而更新,将在本页公布最新版本。
