除「AI 写脚本」功能外,本扩展不向服务器传输您的用户数据,本地数据受您浏览器自身安全机制的保护。AI 功能的请求经 HTTPS 传输,但一旦数据发送至您配置的第三方 AI 服务端点,其安全性即受该服务及网络路径管辖,本扩展无法控制。
7. 您的权利
查看与导出:您可在本扩展的设置页面中查看、编辑并导出您的全部脚本与数据;
删除:您可删除单个脚本(同时清除其隔离数据),或卸载本扩展以一次性清除所有本地数据;
停止使用:您可随时通过浏览器扩展管理页面禁用或卸载本扩展。
8. 儿童隐私
本扩展不面向 13 岁以下的儿童,也不会故意收集儿童的任何信息。
9. AI 写脚本功能
本扩展提供「AI 写脚本」功能,可借助 AI 模型辅助生成用户脚本代码。该功能采用自带密钥(BYOK)模式:由您自行填写 AI 服务的端点、模型名称与 API Key。使用该功能时请注意:
数据流向:您输入的提示词(以及您主动附带的任何上下文)将发送至您自行配置的第三方 AI 服务端点。本扩展作者不运营该服务,也不经手您的 API Key 之外的请求内容。
密钥存储:您的 API Key 仅保存在本地 chrome.storage.local,不会回显、不会随脚本导出、不会发送至本扩展作者的服务器。请求由本扩展直接向您的端点发起。
传输安全:本扩展强制要求 AI 端点为 HTTPS,且 AI 请求不携带任何目标域 Cookie(与用户脚本的跨域请求通道严格隔离)。
代码风险:AI 生成的脚本被填入编辑器后,保存启用即在 MAIN world 执行并拥有完整 GM_ 权限(含可绕过 CORS 的跨域请求与目标域 Cookie)。AI 可能生成有缺陷或危险逻辑的代码;若提示词包含网页内容,恶意页面可能藏入指令诱导 AI 生成窃取数据或外传信息的代码。请务必在保存前逐行审阅,扩展自带的语法检查无法识别数据外传等行为。