商店本身
没有账号、没有 Cookie、没有数据采集。仅在你主动发布扩展时,才会产生必要的技术性存储。
具体而言:
- 浏览商店不需要任何身份信息——没有账号体系、没有登录、没有 Cookie;
- 不采集访问数据——没有统计脚本、没有埋点、没有第三方分析;
- 搜索与筛选功能完全在你的浏览器内完成,查询词不会发送到任何服务器;
- 商店不做访问日志分析,也不投放广告与追踪技术。
唯一的存储:你发布的扩展
商店提供了一个可选的发布功能(打包上架)。只有你使用它时,才会产生存储:
- 存了什么:扩展安装包(CRX/ZIP)、更新清单、扩展名称简介等商店元数据,以及从扩展里提取的图标(内联在元数据中);
- 存在哪:平台提供的对象存储,按扩展 ID 分区存放;
- 谁能写入:仅持发布令牌的人。令牌相当于发布权限,请勿泄露;
- 谁能读取:任何人(无鉴权),因为分发包的访问本身必须是公开的;
- 怎么删除:用令牌调用下架接口,产物与元数据一并清除。
签名私钥不会上传。打包与签名在你的浏览器内完成(WebCrypto),私钥既不发给服务器,也不随安装包分发。
服务器只接收已经签好名的产物,因此无法代替你签发新版本。
托管层的基本访问日志。本站部署在 CDN / 静态托管之上,这类平台出于运维目的会记录请求时间与来源 IP 等基础信息,这属于托管方的基础设施行为,商店代码不读取、也不存储这些数据。
扩展的数据处理
每个扩展的数据行为可能不同,请以该扩展详情页的「隐私说明」为准。
自建分发的扩展不受公共商店审核流程约束,因此权限真实性需要使用者自行判断。缓解办法是:每个扩展详情页都逐项列出 manifest 权限及其对应用途,凡权限与功能对不上的,建议不要安装。
| 常见权限 | 典型用途与风险判断 |
tabs | 读取标签页 URL / 标题。用于判断当前站点,风险较低。 |
webNavigation | 感知页面与帧级导航。用于内容拦截或注入,风险较低。 |
declarativeNetRequest | 改写请求与响应头。用于防盗链修正、剥除嵌入限制——影响范围大,需确认改写范围。 |
downloads | 捕获与干预浏览器下载事件。中等风险,需确认是否放行正常下载。 |
scripting | 按需向页面注入脚本。注入 MAIN world 属于高风险,需确认注入目标与用途。 |
http://*/* , https://*/* | 全站访问权限。内嵌类扩展必需,但也是最宽的授权——可按需收紧(扩展详情 → 网站访问权限)。 |
分发形式说明
- 本站扩展通过自建私有渠道分发,未上架 Chrome Web Store / Edge Add-ons 等公共商店,因此不受其审核流程与数据披露表单约束;
- 安装包由发布方自持私钥签发 CRX3 容器,每个扩展一把独立密钥。扩展 ID 由公钥派生,私钥不随包分发;
- 发布方拥有完整源码,权限用途与页面所述功能一一对应,无隐藏行为;
- 本站不设访问控制,任何人拿到链接即可访问与下载——「私有」指的是分发范围(自用 / 团队内部),而非访问鉴权。
请只安装你信任来源的扩展。CRX3 签名能证明包在打包后未被篡改,但不能证明代码本身无害——签名密钥由发布方持有。判断依据只能是页面上逐项列出的权限用途与功能说明。
政策变更
本政策随商店功能演进更新。若未来商店引入统计或后端能力,此页会同步补充说明;在此之前不会凭空出现任何数据采集行为。