TabCtrl 隐私政策(中文版)

最后更新: 2026 年 5 月 1 日
适用范围: TabCtrl Chrome / Edge 扩展 1.0.0 及后续版本
扩展 ID: bniefocpdldneagigjlhbllgdjohmeie

1. 摘要

TabCtrl 是一款基于 BYOK(Bring Your Own Key,自带 API Key) 模型的代理式浏览器扩展。TabCtrl 开发方不运营任何后端服务不接收、不存储、也不处理任何用户数据

也就是说:

2. 开发方收集的数据

无。

TabCtrl 不会

3. 仅存储于本机的数据

以下数据仅通过 Chrome storage API 或本地 IndexedDB 存储在你自己的设备上。除非启用会向自配模型发送简短提示的功能,它不会离开你的设备:

数据存储位置生命周期
模型配置与 API Keychrome.storage.local直到你删除条目或卸载扩展
应用设置与站点策略chrome.storage.local直到你修改或卸载
你录制的教学案例chrome.storage.local直到你删除
已导入的 Skillchrome.storage.local直到你移除
执行记忆记录本地 IndexedDB默认关闭;直到你清空、卸载,或本地软上限自动裁剪
当前对话、计划状态、最近任务历史chrome.storage.session浏览器关闭即清空
页面快照、截图、视觉问答缓存chrome.storage.session浏览器关闭即清空,受 LRU 上限约束
当前会话内的审批 / 审计决策chrome.storage.session浏览器关闭即清空

卸载扩展会清除以上全部数据。

4. 发送给第三方(你配置的模型提供商)的数据

当你提交任务时,TabCtrl 会直接从你的浏览器向你在 Settings → Models 中配置的模型端点发起 HTTPS 请求。根据任务不同,请求可能包含:

这些请求会发往你自己配置的端点,常见示例包括:

TabCtrl 不会代你选择服务商、不会代理这些请求,也不会记录它们。 这些数据到达端点之后的留存与处理,由该模型提供商的隐私政策决定。请你为发送的数据自行选择可信任的提供商。

在企业内网自托管场景下,只要端点位于内网地址,请求不会离开企业网络

5. 权限说明

权限用途
<all_urls> 主机权限、activeTabscripting读取并操作你正在处理的页面,包括跨 frame
tabstabGroupswebNavigation多步骤任务中的标签页管理与导航;执行协议与 URL 校验
storageunlimitedStorage在本机持久化设置、模型、Skill、教学案例与会话状态
sidePanel提供侧边栏 UI
alarms长任务期间维持 Service Worker 存活
notifications长任务完成时通知
offscreen播放提示音
debugger在普通脚本无法精确触达的页面(复杂编辑器、OS 级事件等)执行精确元素操作
nativeMessaging可选;仅在你显式启用实验室 Beta 并安装本机桥接后用于调用白名单内的本地 CLI

<all_urls>debugger 是较强的能力。TabCtrl 只在你于侧边栏发起代理任务时使用它们;不会在后台主动读取你未要求处理的页面。

6. Native Messaging(可选,默认禁用)

实验室 Beta 默认关闭。仅当你启用并安装本机消息主机后,TabCtrl 才可调用你已加入 bridge.config.json 白名单的本地命令行工具。约束如下:

卸载扩展或关闭实验室 Beta 即停止所有本机消息活动。

7. 敏感与受限站点

无论用户如何配置,TabCtrl 都会执行以下硬性约束:

8. 儿童

TabCtrl 不面向 13 岁以下儿童,也不会有意收集儿童数据。

9. 安全

你需要自行保护本机设备及其上保存的 API Key。如怀疑 Key 已泄露,请通过对应模型提供商的控制台轮换 Key。

10. 你的选择

11. 政策变更

如本政策发生重要变更,更新版本会发布在 Chrome 网上应用店列表所引用的同一 URL,并更新顶部的"最后更新"日期。

12. 联系方式

如有与 TabCtrl 相关的隐私问题,可发送邮件至 dyyxml@gmail.com 联系开发方,或在项目仓库中提交 issue。