隐私政策
本扩展只在用户明确操作下提供浏览器级固定防护、用户自行配置的最终代理、当前出口一致性、账号原生模型/推理选择、本机提示词和结构化对话导出。
1. 授权数据
首次激活、授权刷新和用户主动解绑时,扩展会向 GuixShop 授权服务发送卡密、随机安装实例摘要、设备显示名称、扩展版本和请求时间。服务器只用这些信息验证卡密、管理设备名额和有效期、签发离线授权凭证、处理解绑及防止滥用;不需要读取 MAC 地址、硬盘序列号、主板编号或真实姓名。
2. 本机保存的数据
扩展在 chrome.storage.local 中保存防护设置、随机安装标识、授权凭证、代理配置、用户主动保存的最终代理密码、提示词库、主题选择和导出设置。代理密码不进入设置导出,也不发送给 GuixShop。提示词正文、收藏、优化结果和可公开的优化摘要默认只保存在本机。
3. 代理与当前出口
用户启用自有代理后,浏览器流量由用户选择的第三方代理服务处理。只有用户主动检测出口时,检测服务才会看到该请求使用的公网地址。当前 IP、国家、城市、时区、语言和网络信息用于本机显示及用户选择的环境联动,不作为网页正文上传到授权后台。
4. ChatGPT 模型、提示词与临时对话
刷新账号模型或执行优化时,扩展读取当前 ChatGPT 页面原生选择器,并以只读方式检查该登录页面可访问的同源模型/设置元数据;只保留模型标签、模型标识、可用状态和推理档位,不保存访问令牌、账号标识、隐藏账户资料或会话正文,也不会把模型目录上传到 GuixShop Worker/D1。扩展不会解锁、伪造或绕过账号没有提供的模型权限。
用户主动执行提示词优化时,扩展会在当前登录的 ChatGPT 账号中新建一个不激活的独立对话,按用户选择的原生模型与推理档位发送内容;结果保存到本机后立即通过网页界面请求删除临时对话,并报告清理状态。平台后台的最终删除时点受 OpenAI 历史记录与删除政策约束,该操作会使用用户的 ChatGPT 消息额度。
5. 对话导出、downloads 与 debugger
对话导出只在用户主动点击时读取当前页面已加载的对应消息,并在本机生成 JSON、Markdown、PDF 或 Word。PDF 任务会把经过清理的结构化内容放入扩展自己创建的临时打印页,仅对该临时页短暂附加 Chrome debugger 协议并调用 Page.printToPDF;完成后立即分离、关闭页面并删除临时任务。debugger 不用于检查 ChatGPT 页面或普通网页标签;downloads 只用于保存用户主动生成的导出文件。
6. 共享、广告与远程代码
扩展不会把浏览历史、网页正文、访问网址列表、代理密码、提示词库或导出内容上传给 GuixShop,不出售用户数据,不用于广告画像或跨站跟踪,也不下载或执行远程 JavaScript、WebAssembly 或其他远程代码。
7. 保留、删除与用户选择
用户可以停用防护或代理、删除保存的代理密码、清理提示词与导出任务、释放当前设备授权、清除扩展数据或卸载扩展。完全卸载会删除 Chrome 管理的本地扩展数据。安全日志只保留授权管理、排障和防滥用所需的合理期限。
8. Limited Use
来自 Chrome API 的信息仅用于提供和维护扩展公开说明的功能。本扩展对相关信息的使用遵守 Chrome Web Store User Data Policy,包括 Limited Use 要求。
9. 联系
guixshop@gmail.com