隐私政策
最近更新:2026 年 8 月 6 日
Pagehand(「本扩展」)是一款 Chrome 扩展,帮助你通过 Chrome DevTools Protocol 读取并自动化当前网页。本政策说明本扩展会处理哪些数据,以及它不会做什么。
1. 触达模型的两条路径
你用哪一条,决定了 Pagehand 的服务器是否会看到任何东西。两种模式下,Agent 循环和所有页面工具都在本扩展内部运行,对话线程也只保存在你的设备上。
- 托管模式(默认) — 你用邮箱登录,模型调用由本扩展发往 Pagehand 位于
pagehand.app的 API,再由它转发给模型路由(OpenRouter) 以及最终提供该模型的厂商。 - 自带 API 密钥 — 你填入自己的厂商密钥,请求从你的浏览器直达该厂商。 这条路径上 Pagehand 没有任何服务器参与,也收不到任何数据。
2. 账号数据(仅托管模式)
如果你从不登录,以下数据就不存在。登录会创建一个账号,其中包含:
- 你的邮箱地址 — 用于发送登录链接并标识账号。认证与账号数据库由 Supabase 提供。
- 会话令牌 — 登录时签发并保存在你的设备上(见第 3 条),使本扩展调用托管 API 时无需每次重新认证。
- 用量记录 — 每次托管请求记录:账号 id、所请求的模型、时间戳, 以及该次请求的成本。用于计量、配额与防滥用。 你的消息内容不属于该记录,也不会被存储。
你随时可以在侧栏退出登录,这会从设备上清除会话。 如需删除账号本身,请联系我们(第 9 条)。
3. 存储在你设备上的数据
本扩展会将以下内容保存在你的 Chrome 配置中:
- LLM 设置 — 提供商选择、模型名称、Base URL (如有自定义)以及 API 密钥,保存在
chrome.storage.local。 密钥以未加密形式存放在浏览器配置中,不会通过 Chrome Sync 同步到你的 Google 账号。 - 托管会话 — 你账号的 access / refresh 令牌,同样保存在
chrome.storage.local,暴露面与上述密钥相同。 - 对话线程 — 对话历史(包括线程中保留的截图)保存在本机 IndexedDB。
- 语言偏好 — 你选择的界面语言。
4. 经网络发送的数据
当你与 Agent 对话时,提示词、来自页面的上下文(例如无障碍树快照、控制台 / 网络摘录,以及你要求拍摄的截图)和工具结果,会发送到某个大语言模型提供商 —你自己配置的那家,或提供托管模型的那家。
托管模式下,这些流量在前往路由与厂商的途中会经过 Pagehand 的 API。它只做转发,我们不会将其写入数据库;保留的只有第 2 条中的用量记录。 使用自己的密钥时,则完全不经过我们。
数据到达提供商后,受其各自隐私政策约束;托管路径上还受 OpenRouter 的政策约束。
5. 权限与网页访问
Pagehand 使用 Chrome 的 debugger 权限(Chrome DevTools Protocol) 来检查并控制已附着的网页。附着期间,Chrome 会显示持久横幅: 「Pagehand is debugging this browser。」该横幅是 Chrome 安全机制,本扩展无法关闭。
默认主机权限仅限内置提供商 API 主机。广泛站点访问 (https://*/*、http://localhost/*) 为可选,仅在需要时请求(例如自定义提供商 Base URL)。
6. 我们不收集的内容
- 不会在 Pagehand 的服务器上存储你的对话、页面内容或截图
- 不会向 Pagehand 发送崩溃报告或使用分析
- 没有广告标识符
- 不会出售个人信息
托管 API 的服务器日志记录的是请求元数据 — 时间、账号 id、模型、大小与成本 — 不含消息内容。
7. 儿童
本扩展不面向 13 岁以下儿童,我们也不会故意收集儿童的个人信息。
8. 变更
若本政策发生实质性变更,上方「最近更新」日期将随之修订。 更新后继续使用本扩展,即表示你接受修订后的政策。
9. 联系
关于本政策的问题,或申请删除账号:请发邮件至 horizon05140@gmail.com,或在 GitHub 上提交 issue。