隐私政策
“一起问AI”(以下简称“本扩展”)是一款 Chrome 浏览器扩展,用于在同一界面并排使用多个 AI 聊天服务,并将用户输入的提示词发送到用户选择的 AI 面板或自定义 API 模型。
本政策说明本扩展会处理哪些信息、处理目的、信息会发送到哪里,以及用户如何删除相关数据。
1. 开发者不运营用于收集数据的后端服务器
本扩展没有自建后端服务器用于收集、存储、分析或出售用户的提示词、AI 回复、附件、API Key 或使用行为。除本政策说明的本地存储、第三方 AI 网站和用户配置的 API 服务外,数据不会发送到扩展开发者控制的服务器。
2. 本扩展处理的数据类型
为了提供并排提问、界面恢复和自定义模型功能,本扩展可能处理以下数据:
- 用户在顶部输入框、提示词库或汇总/评判功能中输入的提示词文本。
- 各 AI 面板中的最新回复文本,用于显示、汇总、评判或复制。
- 用户主动添加的图片、PDF、文本文件等附件。
- 已打开的面板列表、布局、排序、侧栏状态等界面偏好。
- 各面板上次访问的对话页面 URL,用于刷新或重新打开后尽量恢复会话。
- 用户主动保存到提示词库的内容。
- 自定义 API 模型配置,包括名称、协议、模型 ID、Endpoint、能力设置以及用户填写的 API Key。
3. 本地存储
本扩展使用 Chrome 提供的 chrome.storage.local 在用户设备本地保存设置和配置。开发者不能远程读取这些本地数据。
API Key 会保存在本地浏览器扩展存储中,用于用户主动发起自定义 API 请求。本扩展不会把 API Key 发送给开发者服务器。请注意,本地扩展存储不是额外加密的密码保险箱,用户应保护好自己的浏览器环境、操作系统账户和设备访问权限。
4. 第三方 AI 网站
本扩展会在 iframe 面板中加载用户选择的第三方 AI 网站,例如 ChatGPT、Claude、Gemini、DeepSeek、Qwen、豆包、Kimi、智谱清言、文心一言、元宝等。用户在这些网站中的登录状态、Cookie、账号信息、历史对话和数据处理方式,由对应第三方网站自己的服务条款和隐私政策约束。
当用户发送提示词或附件时,本扩展会把这些内容填入或转发到用户选择的 AI 网站页面。第三方网站可能会接收并处理这些内容。本扩展不会将这些官网对话内容上传给扩展开发者。
5. 自定义 API 模型
如果用户使用“自定义模型”功能,浏览器会直接向用户配置的 API Endpoint 发送请求。当前默认基址为 https://api.aaaapi.com,具体路径会根据用户选择的协议自动拼接,例如 OpenAI 兼容接口或 Anthropic Messages 接口。
自定义 API 请求可能包含用户输入的提示词、上下文、附件内容、模型参数和 API Key。对应 API 服务提供方会按照其自身服务条款和隐私政策处理这些请求。本扩展开发者不通过自己的服务器中转这些 API 请求。
6. 附件和文件
用户主动添加的图片或文件只会在用户发送时转发给支持附件的目标面板,包括第三方 AI 网站 iframe 或自定义 API 面板。本扩展不进行云端备份,不将附件发送给开发者服务器。
7. 权限使用说明
- storage:保存本地设置、面板状态、提示词库、自定义模型配置和 API Key。
- tabs:打开或聚焦扩展驾驶舱页面,并在用户操作时打开相关第三方网站链接。
- declarativeNetRequest 和 declarativeNetRequestWithHostAccess:调整受支持 AI 网站的部分响应头,使这些网站能在扩展驾驶舱 iframe 中加载。
- host_permissions:允许本扩展在已支持的 AI 网站和配置的 API 域名上运行 content script 或发起用户请求。
8. 不用于广告、画像、出售或训练开发者模型
本扩展不会将用户数据用于广告投放、跨网站追踪、用户画像、数据出售、信用评估,或训练扩展开发者自己的 AI 模型。
本扩展不包含第三方分析、广告追踪或遥测 SDK。开发者不会人工查看用户的提示词、AI 回复、附件或 API Key,除非用户主动将相关内容提供给开发者用于反馈、排错或支持。
9. Limited Use 声明
本扩展对用户数据的使用仅限于提供和改进面向用户的扩展功能,包括并排发送提示词、读取最新回复、恢复本地界面状态、管理提示词库和执行用户配置的自定义 API 请求。本扩展不会将用户数据转让、出售给第三方,也不会将用户数据用于与扩展核心功能无关的目的。
10. 数据保留和删除
- 卸载本扩展后,Chrome 通常会删除扩展保存在
chrome.storage.local中的本地数据。 - 用户可以在扩展界面中删除提示词库条目和自定义 API 模型配置,删除后对应本地数据会被移除。
- 用户也可以通过浏览器的扩展管理或站点数据设置清除相关本地数据。
- 第三方 AI 网站保存的账号信息、Cookie、历史对话或上传文件,需要用户到对应第三方网站中管理或删除。
- 通过自定义 API 服务发送的数据,需要用户按照对应 API 服务提供方的政策管理或删除。
11. 未成年人
本扩展不面向 13 周岁以下儿童主动收集个人信息。如果监护人认为未成年人在未经同意的情况下使用了本扩展,请通过下方联系方式告知开发者。
12. 政策更新
开发者可能会更新本隐私政策。更新后的版本会替换本页面内容,并修改页面顶部的生效日期或版本号。重大变更时,开发者会在扩展或 Chrome 网上应用店说明中提示。