# AoTool 隐私政策 AoTool 提供开发者数据处理和接口调试功能,无账号、广告、遥测、分析统计或开发者数据接收服务器。扩展不出售或向开发者传输你的数据,默认不开启浏览器云同步;可在设置中主动开启仅偏好的同步。 ## 本地处理 二维码图片及文本、结构化数据 / 对比(JSON、JSON5、Hjson、YAML、TOML)、时间、编码、摘要、随机字符、SQLite3 和 JWT 在当前浏览器中处理。不会上传或自动打开二维码中的链接。JWT 只解码,不验证签名。剪贴板仅在你粘贴或点击复制时通过浏览器处理,不后台读取。 「生成随机字符并粘贴」由右键操作明确触发:生成结果写入剪贴板,并尝试插入右键时记录的输入位置;不读取或上传输入框原文。若输入位置失效、网页阻止插入或目标不支持自动插入,会保留剪贴板并提示手动粘贴。 IP 选区快捷操作只在本地判断选中文字是否为 IPv4 / IPv6;用于提前更新菜单的消息只携带布尔状态,不携带 IP 原文。点击复制 SSH 命令时,按本次选区和设置中的用户生成命令;点击 VS Code 入口时,将连接地址、用户及目录交给本机 VS Code / Remote-SSH 处理。默认用户 `root`、目录 `/root` 可在设置中修改,保存在 storage.local,仅在开启设置同步后同步。选择文字或打开右键菜单本身不会发起连接。 选区二维码仅在你点击对应菜单后读取所选文字。定位链接还会读取必要的可见上下文,生成包含该文字的网页片段链接;不会上传原文,也不会读取密码或可编辑字段来生成网页定位。链接二维码的跟踪参数清理完全在本地进行,只删除明确的常见跟踪参数,原始链接留在当前结果界面内存中以便恢复。 右键格式化功能仅在你主动操作时读取选中文本或当前页面正文。“在当前页面格式化”插入临时查看器,保留原页面内容与地址、不重新请求接口;关闭 / Esc 后移除,原页模式不写入扩展存储。图片右键识别优先读取所选图片已经加载的原始像素,不重请求图片。跨域图片无法读取像素时,临时截取当前可见区域(其中可能包含其他可见内容),仅裁剪选中图片区域在后台本地识别。每识别出一个二维码就在对应位置旁显示可关闭的网页气泡,结果可编辑,复制采用编辑后的内容。扫描进度和错误在原页显示可关闭气泡;其他网页动作错误通常显示五秒提示,受保护页面无法注入时回退为五秒自动关闭的错误窗。原图与网页识别结果不写入持久存储;受保护页面的回退错误通过 session 随机键临时传给弹窗,读取后删除。多个结果显示可拖动的关闭全部控件;关闭全部或最后一个结果会取消本次扫描,阻止后续结果重新出现。网页 / 链接二维码也在独立弹窗内编辑、生成和下载;编辑内容仅留在弹窗内存。单独的“识别可见页面二维码”菜单使用整个可见截图。仅“去工具箱中格式化”和网页快捷功能通过 chrome.storage.session 临时传递文本或图片,读取后删除;未读取项十分钟后失效,在下一次导入时清理,浏览器会话结束时清除。受保护网页可能无法读取,可使用手动粘贴或本地图片。 ## 用户主动发起的网络请求 网络调试仅在点击连接或发送后访问你指定的 WebSocket 或 HTTP 服务;AI 翻译的触发方式见下节。服务器能够获取 IP、请求 URL、请求头、发送内容及协议握手信息,数据处理由该服务提供方决定。开发者不接收这些数据。HTTP 请求使用 credentials: omit,不发送浏览器 Cookie;WebSocket 的 Origin、Cookie、TLS 与握手受浏览器控制,扩展不读取 Cookie。使用 HTTPS / WSS 可加密传输,HTTP / WS 为明文,适合可信测试环境。 HTTP 按具体协议和主机申请可选访问权限,授权覆盖该主机所有路径和端口。可在“隐私与权限”撤销。不自动跟随重定向,不接受来自网页的任意网络代理命令。 ## AI 翻译与划词翻译 AI 翻译需要你配置可用的 OpenAI 兼容服务、模型及该服务需要的 API Key;扩展不提供模型额度,费用和数据保留由你选择的服务决定。原文输入无扩展自行设置的字数限制,实际请求仍受服务上下文、配额、浏览器内存及网络限制。 手动翻译仅在点击翻译后发送。划词默认标准模式:选中文字后通过右键「翻译选中文字」确认发送;选中本身不发送。快速模式须从工具栏为当前标签页手动开启,选中后自动翻译,网页右上角显示可拖动提示及关闭按钮;跨网站导航、关闭标签页或浏览器后退出。输入框和可编辑区域不参与自动翻译,密码框始终跳过。停止或取消无法撤回已发送的数据。元素翻译只读取所选元素的可见文字;嵌入按钮使用透明点击层时,仅识别其实际可见标签,不读取透明层的替代文字、输入值或跨域框架内容。标准模式通过右键操作或点选确认,快速模式悬停显示按钮或已有缓存译文(包括开启快速模式前在本页明确翻译过的元素和选区),不产生新的服务请求;点击才可发起翻译,不读取密码、隐藏字段或输入框内容。所有界面切换语言或模型只修改本次选择,不会立即发请求;须再点击翻译或刷新。气泡及已译文字的重译仅使用同一份过滤后的原文,不修改默认语言或模型。点击“重新翻译”会重新经过授权、敏感过滤与服务权限检查,无论是否已有缓存都向配置的服务发送请求,成功后更新缓存。 翻译显示默认为原位替换并开启原文对照,上方显示原文、下方显示译文;也可选择弹窗或关闭原文对照,已保存的关闭偏好会保留。这与快速模式的选择/触发行为相互独立。开启强制替换时,会局部调整所选按钮或文字容器的换行、省略与高度限制以完整显示译文,恢复时还原仍由扩展持有的样式,不覆盖网站后来修改。原位替换为恢复操作保留有限的原始文字和节点引用,这些恢复副本只在页面隔离环境内存中使用,不另存入历史或同步。网站自行修改文字后不覆盖其新内容;不能安全改写的布局使用气泡或翻译历史查看结果。译文以纯文本写入页面,因此与其他可见页面文字一样可被该网站读取。 通过右键或插件入口点击「翻译整个网页」,会处理当前文档已加载的可见正文(包括屏外内容),不会自动滚动或触发无限加载,也不读隐藏内容、密码或可编辑输入值。搜索 / 文本框的可见完整提示(placeholder)作为独立文本翻译;只读取提示属性,不读取你在框中输入的文字。收集有块数与字符预算,超出时会提示。整页授权与快速模式无关,后台先验证本批正文的摘要绑定,本地过滤后使用短段落标识、合并相同正文,一次发送给服务。完整译文可以使用字典或带标识数组等兼容格式;缺失、空白、重复或未知段落标识会使整批失败,不会猜配译文,服务截断另行提示。流式接收时按段落标识逐步预览译文,全部校验通过后确认本次结果,一次调用只保存一条整页历史及实际统计;仅历史保存失败时提示,成功不再弹出保存提示。整页结果中的各段可复用到文字缓存;单段选项不展示整页用量,整页浮层保留整次调用统计。整页翻译逐步尝试安全替换网页,独立于局部翻译的弹窗/替换偏好,仍遵守原文对照、强制替换与网页结构保护;无法安全替换的内容可在历史查看。右上角控件可拖动且不展示正文译文,切换语言或模型后须点击刷新,才会用同一份原文整体重译,不修改默认语言或模型。原文对照开关与设置页联动,只改变展示,不调用 AI。可取消等待并恢复原文,不完整、取消或错误结果回退本次临时预览,迟到结果不再写入,也不会自动改为分段请求。停止不能撤回已发给服务的数据。 「翻译此图片」优先直接复制网页已加载图像的真实解码像素并打开扩展工具页预览,不立即调用 AI 服务;同源、以 CORS 加载及 data/blob 图片不需要再次下载或新增来源授权,srcset 高倍图保留完整分辨率。未获 CORS 许可的跨域图片受浏览器像素读取限制,即使网页已经显示,也无法直接提取。跨域原图无法直接读取像素时,会使用已授权的精确图片来源下载原图;没有权限时,需在“读取原图”窗口主动允许该来源。下载不发送浏览器 Cookie 或 Referer、不自动跟随重定向,并校验原图片来源文档、类型、大小与尺寸;不会把屏幕区域截图当成原图。AI 翻译页也支持粘贴、拖拽或选择本地图片,先在本地解码为 PNG 并预览,不读取图片 URL 或剪贴板 HTML。只有点击「翻译图片」后,且没有可复用结果时,才将预览图片、提示词、目标语言和模型发送到已配置且已授权的服务;需要支持图片输入的 OpenAI 兼容视觉模型。图片像素无法通过文字规则脱敏,图片中的个人资料、密码或其他内容可能被服务读取,请在发送前确认。服务返回的文字先经过敏感过滤,再展示与保存;历史只包含文字结果、图片来源标识和调用统计,不保存原图或识别出的原始文字副本。图片上限为 5 MiB、4,000 万像素及任一边 16,384 像素。 图片通过受信任扩展上下文的随机 session 键一次性交付,随后从 session 删除;未读取项沿用十分钟失效与后续导入清理规则。预览和待发送图片仅留在工具页及后台内存,上传会话绑定工具页与来源文档,最多十分钟有效、最多四份后台待发送图片。清空、离开翻译工具或关闭工具页会释放其图片会话,来源标签页导航或关闭会使会话失效;后台进程结束后会话消失。取消会停止等待与历史写入,但无法撤回服务已收到的数据。 图片文字结果按实际 PNG 字节的 SHA-256 摘要及服务、账号、模型、提示词与目标语言缓存,命中还核对 data URL 的 SHA-512 二次摘要,不按文件名、图片 URL 或描述判断相同图片。结果缓存只保存摘要、过滤后的文字及调用统计,不保存原图,并与文字共用下述会话缓存上限。相同图片可跨页面或后台重启复用结果,但须先取得新的合法图片会话,再验证工具页、网页来源文档(如有)及服务权限;旧 imageId 不能跨文档继续使用。命中不重复发送图片或新增历史。 文字翻译发送前在本地将常见邮箱、电话、带字段名的密码、令牌/密钥、身份证和长串号码替换为占位符。过滤依赖规则,不能保证识别未标注的任意密码或所有敏感信息。过滤后的原文、系统提示词、目标语言和模型发送到配置的 OpenAI 兼容服务,API Key 用于认证;模型列表通过该服务的 `/models` 接口读取。后台请求不携带浏览器 Cookie、不跟随重定向;服务能看到请求内容和 IP。网页脚本不会收到 API Key,开发者不接收翻译内容。API 访问权限按需申请,标准右键使用当前标签页临时访问权限。API 错误响应以纯文本原样展示,不写入成功历史。 成功译文、过滤后的原文及原始调用统计可存入扩展的浏览器会话缓存:默认最多 1000 项,条数可配置,不设插件容量上限,24 小时过期。结果保存在独立 IndexedDB,会话标识使用 storage.session;后台 Worker 重启后保留,下次浏览器会话首次初始化时清理旧缓存。实际容量受浏览器配额和设备空间限制。不写入 local/sync,不参与云同步,缓存不含 API Key 或图片像素。结果按过滤后原文摘要及服务地址、账号、模型、提示词和目标语言隔离,命中后还须逐字核对过滤后的原文。整页结果另按正文顺序匹配;这些缓存上限不影响持久翻译历史。 缓存标识的访问资格绑定当前文档,不能在另一网页凭旧标识直接读取。快速模式启用后,悬停会有界读取当前可见文字,并将其发送给扩展后台做本地过滤与缓存查询;后台核对文字、当前快速模式授权及服务权限,刷新或跨页面后也可复用相同文字结果。此查询不会向翻译服务发送内容,不会在未命中时自动请求翻译,也不增加重复历史。文字变更或未命中时恢复点击入口;隐藏、密码和可编辑输入值不参与查询。跨文档返回结果不包含原来源页面的标题、URL 或历史原文。 导航、关闭标签页或关闭快速模式会清理对应文档的访问资格,导航同时取消在途请求;已完成结果可保留供以后的合法查询复用。翻译配置或账号变化会取消相关请求、清理旧访问资格,各配置的结果分别保留。删除翻译历史或撤销服务权限会清空全局结果缓存;仅改变元素高亮、显示模式或原文对照偏好不清理有效缓存。 配置(包括 API Key)以明文保存在扩展本机 chrome.storage.local,翻译历史逐条保存在扩展本机 IndexedDB;两者均不参与设置同步。扩展在 Chrome 140 及以上将 local / sync 访问限制为扩展可信上下文,网页内容脚本不能直接读取配置。快速模式用 chrome.storage.session 保存当前标签页与来源;标准模式及成功译文的临时续用授权仅保存原文 SHA-256 摘要、标签页/文档标识和有效期,用于校验同一原文切换模型或语言,最多十分钟,结束该翻译交互后撤销。每标签页最多保留100份成功译文的续用授权,关闭快速模式后也只允许继续翻译原来那段文字,不能借此发送其他内容。整页任务另绑定本批正文摘要。已加载模型目录以服务/账号摘要隔离存入 session,页面只获得模型名称。会话数据在浏览器退出后清除。成功历史包括过滤后的原文、译文、目标语言、服务实际返回的模型与 Token 用量、API 请求耗时、时间、来源类型,以及过滤后的页面标题和去除查询参数/片段的来源地址;标题和地址不发送到服务。翻译历史不设置人为条数或总字节保留上限,不自动淘汰旧记录;实际容量取决于浏览器配额和设备可用空间,存储失败会提示。旧版本 local 历史在事务成功后迁入 IndexedDB,成功后才删除旧键;旧版本已自动淘汰的记录不能恢复。历史窗口渐进加载摘要,展开或复用时读取完整原文与译文;全文搜索、单条删除和清空仍可用。取消或失败不新增成功历史。气泡以纯文本呈现在网页中。删除历史不清除工具页中已有的结果、剪贴板或服务端已收到的数据。 ## 保存、导出和删除 - 网络调试默认自动保存用户主动发起的 HTTP 请求与响应,以及 WebSocket 连接与发送消息,默认不保存接收消息;不是浏览器网页请求监听。HTTP 请求 / 响应、WS 发送 / 接收有四项独立设置,可手动保存快照。 - 网络归档存于扩展自身的 IndexedDB,本机明文保存完整 URL(包括 token / 重复参数)、方法、Headers(包括 Authorization 等凭据)、Body、表单字段与文件、响应 Headers / 正文 / 已读取字节、消息、时间、状态和错误。不会脱敏或替换内容;不会上传到开发者或云端。 - 只保存浏览器 API 可访问的数据,不读取被浏览器隐藏的 Cookie / Headers 或网络加密数据包。响应超过接收限制 / 被取消时只记录已收到部分并标明未完成,存储失败会提示,不静默删除旧记录腾空间。 - 尚未发送的编辑器改动只有点击保存快照才保存;其他转换工具的临时输入仍仅在页面内存。关闭工具页不删除已写入的网络记录。主题、语言覆盖设置、自动保存偏好、随机规则与生成历史使用 chrome.storage.local;短期页面导入使用 storage.session。 - 域名 / 路径仅从所填 URL 在本地计算,不发外部查询。记录点击恢复不会重新发送请求;可以单删、按路径删、搜索后批量删除,或在设置页清空所有网络归档及旧会话副本。 - 从旧版会话迁移一次至 IndexedDB,保留旧 local 副本直至用户清空;旧版已替换或未保存的数据不能还原。 - 用户主动下载 / 导出的日志或响应可能包含凭据、消息和正文,文件由用户管理,删除记录或卸载扩展不会删除这些文件。卸载扩展会删除浏览器内的扩展存储;浏览器 / 系统备份、同步备份工具和磁盘恢复不受本扩展控制。 ## 权限和政策更新 安装权限为 activeTab、scripting、contextMenus、storage。网页快捷工具仅在用户点击扩展图标或右键操作时读取当前网页标题、URL,或用户右键的超链接地址,用于本地二维码生成和复制。复制由用户明确触发,不读取剪贴板;右键复制可能临时插入并移除复制用文本控件,完成后恢复焦点与选区。受浏览器限制无法直接复制时,提供独立弹窗复制按钮。没有新增 clipboardRead / clipboardWrite 权限。 为支持首次右键识别元素,扩展在 HTTP/S 主文档运行隔离的目标监听脚本(content_scripts.matches,浏览器会要求相应网页访问权限)。它在本地按有限节点与布局判断卡片/元素,只向扩展后台报告“是否命中元素”和随机目标标识;不发送原文、URL 或节点。右键 DOM 引用只在该网页内存保留最多 30 秒,后台仅暂存随机标识和文档标识,消费、新点击或导航后清理,不写入历史/云端。翻译脚本仍在右键操作或手动开启快速模式时按需注入,标准模式不会自动发送选中文字。扩展无浏览历史权限、无 cookies、webRequest、剪贴板读取或摄像头权限,无远程执行代码。可选 http / https 主机权限用于接口请求、AI 翻译服务及网页编码操作;网页编码另需按需申请 declarativeNetRequestWithHostAccess。 数据使用限于上述用户可见功能。功能或处理方式变化时,更新此政策和商店披露。 ## 随机默认规则与生成历史 “设为右键默认”保存格式、长度、所选字符类别 / 自定义字符集、符号筛选及排除规则,不保存批量数量。自定义字符集属于已保存规则,在本机明文存储;请不要将敏感文本当作字符集。“恢复初始默认”可清除该项规则。 右键生成每次读取保存规则、生成一条并尝试写入剪贴板,不读取页面正文或剪贴板。复制成功后显示短暂徽标;页面受限时使用 session 随机键将结果一次传给扩展弹窗,弹窗自动尝试复制,失败则提供复制按钮。未读取的临时项沿用十分钟失效 / 下次导入清理规则。兼容复制过程可能触发网页自身复制事件;剪贴板在用户复制其他内容前由系统管理,扩展不会自动清除。 面板和右键生成的每一条结果自动保存在 `chrome.storage.local.randomHistory`,包括结果明文、生成时间、格式、来源(面板 / 右键)及记录 ID。最多保留最新 1,000 条,序列化 JSON 上限 2 MiB,超出自动淘汰最旧记录;不上传、不云同步。右键先保存再尝试复制,复制失败仍保留历史。历史区可逐条删除或全选后批量删除;删除不清除当前结果框、其他工具窗口内存、系统剪贴板或下载文件。“恢复初始默认”只重置规则,不删除历史。 ## SQLite3 本地文件 仅在你选择、拖入或主动粘贴文件后读取数据库字节和文件名,用于当前工具页的结构 / 数据预览与 SQL 查询、增删改和建表等操作。数据库在独立 Worker 内存中处理,不发送到网络、不写入扩展存储、不修改原文件、不自动读取其他磁盘文件,也不读取浏览器内部数据库。关闭数据库或工具页释放 Worker;浏览器和操作系统自身的内存 / 备份不受扩展控制。复制单元格由用户触发,复制的是界面显示内容。SQLite 引擎的 JS / WASM 已随插件打包,不从远程加载。粘贴仅处理用户触发 paste 事件提供的文件,不后台读取剪贴板,不按路径文本访问磁盘,不申请 clipboardRead 权限。 ## HTTP 表单与文件 仅通过用户选择的 File 对象读取文件,不扫描磁盘其他位置。文件只在点击发送时传给所指定服务;HTTP 请求自动保存开启时,表单文件字节、名称、类型与字段配置同时保存在当前扩展 IndexedDB。恢复记录时重新构造文件选择,便于复用请求。关闭工具页不清除已保存文件,删除相关记录 / 清空归档 / 卸载扩展会移除扩展存储中的副本,不修改原磁盘文件。 关闭自动保存后,未手动保存的文件和响应仅留在页面内存;手动保存快照仍可持久化当前表单文件。发送历史 / 文本日志使用文件名和大小摘要,归档记录另存实际文件字节。文件与其他请求数据一样不自动脱敏、不加密、不云同步。 多格式解析、折叠、路径和对比继续在本地运行。网络会话的多端加密同步目前只是方案;本版仅实现需主动开启的偏好同步。 ## 独立保存选项与日志 HTTP 只开启响应保存时,归档仅保留请求的协议、主机、端口、路径、方法和时间以定位响应,不保存请求查询参数、Headers、Body 或文件;响应中服务端返回的内容仍原样保存,可能包含服务端回显的参数。只开启请求保存时不持久化响应 Headers / Body 和错误详情。两项关闭则不自动归档,当前页面仍显示请求结果。手动保存快照属于明确保存操作,可保存当前请求和匹配的响应。 WS 接收默认只留在当前页面内存;开启接收保存后,后续接收消息才写入 IndexedDB。发送保存也可独立关闭。改变选项不删除已保存的历史,不补存之前被排除的消息。新请求 / 连接或恢复其他记录会替换当前可见日志,已归档数据需通过删除操作清理。默认仅按域名和路径分组,不再编辑或使用自定义标签。 Headers 键值编辑模式下,停用字段不会发送,但 HTTP 请求保存或手动快照仍保留其编辑值,便于恢复。未新增依赖、权限或远端传输。 ## SQL、语言和显示缓存 SQL 仅修改当前 Worker 的数据库内存副本,整批成功才替换快照,执行失败 / 中止 / 超时保留上次成功副本。只有主动点击导出才下载新数据库文件;不覆盖原文件、不持久化数据库到扩展存储。未导出修改关闭后会丢失。SQL 格式化库随包提供,无远端请求。 语言首次按浏览器主语言选择中文或英文,也可通过左下角手动覆盖;覆盖偏好保存 storage.local 并同步到已打开的工具窗口;主动开启设置同步后也进入浏览器账号的同步存储。翻译词典随包提供,不向翻译服务发送用户文本。输入、SQL、数据库内容、消息正文和原始响应不翻译。原页查看器使用打开时的偏好,扩展安装元数据跟随浏览器语言。英文隐私政策见 PRIVACY.en.md。 HTTP / WS 切换分别保留当前会话可见日志和统计,缓存仍只在页面内存;新请求、连接或主动载入记录替换对应模式日志。Headers 表格与多格式 Body 只改变展示,不改变归档原文。双击 JSON 路径 / 键盘 Enter 是用户触发的复制操作,不读取剪贴板,不申请额外权限。 ## 颜色拾取与设置同步(0.1.0) 网页右键取色在用户主动操作后临时截取当前可见区域,在原页覆盖层取样和复制;截图不写入扩展存储,不上传,关闭 / Esc 后释放。工具页或快捷菜单先打开独立取色窗,用户可切换主浏览器标签后再主动点击「开始取色」,通过浏览器 EyeDropper 取色。小窗内颜色仅在内存展示。颜色值只用于显示和复制,默认复制格式是可持久化偏好。截图采样不恢复元素透明度,RGBA / HSLA 的 alpha 为 1。宿主网页可能观察或修改共享 DOM,覆盖层并非网站安全隔离边界。 设置同步默认关闭、每台设备独立开启。启用后浏览器账号服务接收语言、主题色、深浅主题、随机默认规则(含自定义字符集)、网络自动保存开关、取色复制格式、元素截图形状识别、右键菜单开关、默认 SSH 用户与 VS Code 目录;不会发送网络会话、请求、响应、token、文件、历史、截图或网站权限。扩展没有自己的同步服务器、账号或应用层加密;浏览器提供同步存储与传输,受其隐私条款与账号配置约束。 首次启用可选择云端或本机设置;云端没有的项目采用本机值。后续逐项采用浏览器同步事件中的值;因写入失败而待上传的本机设置会优先重试,离线传输和设备间冲突由浏览器处理。界面成功时间表示浏览器存储操作完成,无法保证云端或另一设备已经收到。关闭停止新的同步操作,但不删除已有云端设置;卸载扩展不保证删除浏览器账号中的同步副本。需要删除云端副本时,请使用对应浏览器账号的数据管理功能。 ## 网页截图与文字编码 网页截图仅在主动使用时捕获页面的可见像素,整页模式会滚动拼接、临时隐藏固定元素并恢复。元素 / Canvas、矩形、椭圆和自由圈选均在本地裁切;可能包含同一可见区域内的其他内容。选择期间原始截图与选区绑定数据暂存 storage.session,以支持在同一选区反复复制、保存或调整;关闭 / 取消时删除。整页与滚动截图在原网页的临时气泡中预览,图像只保留在隔离脚本内存和封闭 ShadowRoot,关闭时清理。遗留的选择会话十分钟失效并在后续截图时清理,浏览器关闭清除;不写 local / sync,无截图历史。下载文件和复制的图像由用户与系统管理,不因关闭气泡自动删除。 网页编码仅在你选择编码并授权后修改当前网站响应的字符集响应头,随后正常刷新;覆盖同一来源的页面、子框架与 JavaScript,保留各自 MIME,不处理 JSON 接口、图片和媒体。不上传、不保存页面响应内容。权限按需申请,可撤销;编码选择通过本地动态规则按网站来源保存,同站导航、新标签页与浏览器重启后仍生效,恢复默认或撤销对应网站权限时移除,不同步。刷新会产生该网页正常的网络请求,可携带该网站已有 Cookie,并可能丢失未提交内容。浏览器工具栏图标根据本地主题色绘制,无外部图像服务。右键菜单开关属于可同步偏好。 ## 网页滚动截图与离线 HTML 网页滚动截图仅在用户主动启动后采集当前标签页画面,裁切与向下拼接在本机内存完成。完成、取消或页面关闭后释放,不上传、同步或持久保存采集帧,用户主动下载 / 复制结果除外。已移除屏幕 / 窗口共享截图。 保存离线 HTML 只在用户明确选择菜单时读取当前已加载 DOM、可见表单值(不含密码 / 文件 / 隐藏字段值)、计算样式与可读取的图像 / Canvas / 字体。为内嵌资源,可能从原资源地址重新读取,网站可看到正常资源请求;同源读取可能使用该网站凭据,跨域使用 omit,不申请额外站点权限、不绕过 CORS / 页面 CSP。不存在上传到开发者服务器的流程。 输出为单个静态 HTML 下载文件:移除脚本、事件与可提交操作,内嵌资源并通过 CSP 禁止联网。不可读取的资源会在提示中列出;音视频、嵌入页、未加载内容不在快照内,不承诺保存完整网站交互。内容不写扩展存储或同步,下载文件由用户管理。页面保存及截图处理有大小、数量与超时上限。 ## 图片工具 拼图、切图与压缩仅处理用户主动选择、拖入或粘贴的浏览器可解码图片文件(动图取首帧、SVG 栅格化),素材与预览只在工具页内存中,关闭页面释放,不上传、不自动保存或同步。PNG 编码器从扩展包加载,JPEG / WebP 使用浏览器编码器,不连接远程服务。原文件不覆盖,下载的图片或 ZIP 由用户管理。重新编码会移除元数据;同格式同尺寸未缩小而保留原文件时,元数据保留。双击结构化数据的键、值或路径只将相应文本写入系统剪贴板,不在后台读取剪贴板。 ## 界面与采集更新 网页贴边工具只在使用工具后显示。最近使用、常用星标、显示开关与左右位置保存在本机 storage.local,仅包含有界工具标识和位置,不记录网址、网页正文或使用时间,不上传、不参与同步;可在设置中关闭入口或清空最近使用。HTTP/S 主文档的隔离脚本仅展示入口和处理用户操作,悬停不会读取待翻译正文或发起 AI 请求。点击执行时后台核对当前文档并沿用原功能权限;截图采集期间隐藏入口。 网页翻译在样式变化或相同原文节点重建后,可以利用当前页面内存中的已有结果恢复展示,不新增 AI 调用;网页真正改写的文字不覆盖,关闭页面后释放节点引用。 工具导航与会话栏折叠状态保存在 storage.local,不同步。菜单可见开关仍属于设置同步白名单;工具入口统一注册,新增工具默认可见。原页区域滚动截图只在用户启动后响应滚动采集,采集前隐藏控件,帧仅留在原页隔离脚本内存中,结束释放,不上传或自动归档。 屏幕取色从点击入口直接启动原生 EyeDropper,结果窗可重复使用或最小化。为了让窗口收到本次最终选色,只在 storage.session 保留最近一次 HEX 和时间,下一次覆盖,浏览器会话结束清除,不写 local / sync。网页取色实时显示圆形像素放大镜及颜色值,鼠标移动不写剪贴板,只有点击选色或复制按钮时复制。原生屏幕取色不提供移动过程中的颜色数据。 离线 HTML 增加内嵌网站图标、可读取的字体规则与 SVG 图标引用;仍遵循原有跨域、资源预算和禁用脚本的规则。无法读取的资源会报告,未申请额外主机权限。 翻译设置提供默认关闭的“强制替换”,允许在布局受限时尝试原位显示,仍不覆盖网站后续改写的原文或读取可编辑内容。快速模式元素悬停延迟默认 0.5 秒,可设置为 0–10 秒,仅控制入口和缓存结果的等待显示,不因悬停发送新的 AI 请求。网页翻译气泡支持拖动,点击网页其他区域不会关闭或取消翻译。 启动全文翻译后,本页新增或变更的可见文字会自动补译,包括新弹窗内容。已有相同结果优先使用缓存;未命中文字经过同样的敏感过滤后发送给所选服务。隐藏、密码与可编辑输入值不发送;停止、关闭、恢复原文或导航会结束监听和在途请求,不能撤回已发送的数据。新文字沿用本页已应用的模型和语言。 贴边工具最近使用最多保存 5 个功能标识,常用星标不设数量上限;编码操作也会记录。清空最近使用保留常用。只有主动执行功能时才读取当前操作必要的数据,依赖选区或图片的入口不保存、复用上次的正文或图片。 ## 请求与响应修改 你可在独立的「请求与响应」功能页或当前网站窗口配置规则组,同时修改请求头、响应头、查询参数及指定 Fetch / XHR 的请求与响应正文。添加子项时自动填入大规则的目标网站、路径与优先级,每项都能单独修改和开关;生效网页由大规则统一指定。子项弹窗的「应用到草稿」只更新编辑草稿,点击「保存规则」才生效。规则名称、网站、路径、匹配条件、优先级、Header 值和修改内容仅保存在本机,不参与设置同步。Header JSON / 原始文本或本地文件导入只填入草稿,保存后才生效;下拉建议来自内置常用值,不收集历史凭据。整组 JSON 导入先预览,导入的规则默认停用。主动导出的文件包含完整配置值,请按你填写的数据保管。 Header 规则按需申请目标网站和浏览器可选规则权限,由浏览器设置、删除或追加匹配的请求头或响应头;不读取响应正文。每个 Header 子项独立选择资源类型,与 URL 条件同时满足才生效,且不影响参数或正文规则。请求头值会随请求发送到服务器。规则按协议、主机及端口精确匹配,网站授权覆盖该主机的所有端口和路径。 组网站同时作为默认请求网站和正文修改的生效网页;子项请求网站留空时使用组网站。只有主动选择「所有请求域名」并启用时,才申请所有 HTTP / HTTPS 目标网站授权,便于修改该网站发往第三方接口的请求。这个选项仍保留路径条件:Header 限定直接发起方为该网站域名及子域,浏览器不区分发起方协议和端口;Fetch / XHR 修改仍限定配置网页的精确协议、主机和端口。该选项不创建没有发起网站限制的全网 Header 规则。撤销相关授权会停用整个组。 参数与正文修改只在用户配置且已授权的生效网页中安装 Fetch / XHR 包装,并核对全部启用子项实际目标接口的网站授权。查询参数支持设置、删除和追加;请求正文支持文本 / JSON 和表单字段。修改后的 URL、请求头和请求正文会实际发送到目标服务器,可能影响服务器的处理结果。文件及不支持的二进制/流式正文保持原样。 查询参数可勾选「包含页面导航请求」,按需申请现有浏览器规则权限及网站授权,在直接访问、点击链接、GET 表单导航或刷新时修改实际请求网址和地址栏;POST 页面导航保持原样。旧规则默认不启用,新建的设置 / 删除参数默认启用可用的导航选项。导航仅支持指定网站和不含查询参数的通配路径,同组导航项须使用相同网站与路径,不支持追加或正则条件。修改后的参数会移至查询末尾;关闭此选项后只处理原 Fetch / XHR 参数。 JSON 修改支持替换字段值、整个数组或数组元素,也可通过路径修改对象字段名并保留原值。改名遇到同级重名、根节点或数组下标时保持该分类原内容,不覆盖其他字段。 匹配的文本 / JSON 响应在网页内存中读取和替换,不发送给后台或开发者,不写响应历史,不额外重放网络请求。必要的参数与正文规则会进入对应网页的 JavaScript 环境,不应将独立秘密放进替换内容。启用规则的网站在新文档开始时安装包装,首批异步请求最多等待两秒接收已核验的规则;超时或停用则按原请求继续。已打开页面在安装前保存的原生方法引用需刷新后接管;配置尚未就绪时的同步 XHR、Worker、二进制和流式响应不保证覆盖。响应正文只改变网页读取到的结果,开发者工具的 Network 原始响应可能仍显示服务器内容。超过 2 MiB、解析失败或 JSON 路径不存在时,该分类保留原内容;单项替换内容最多 256 KiB。JSONPath 和正则使用受限解析,不执行用户脚本;不使用 debugger 或新增 API 权限。 可暂停、停用或删除整组规则,也可停用组内单项。撤销网站授权会停用相关规则并清理页面包装,重新授权不会自动重新开启。在「隐私与数据」撤销规则与编码权限会先移除已安装 Header / 编码规则,停用请求与响应修改并清理页面包装,保留本机配置。已经发送的请求和已经交给网页的数据无法撤回。