隐私政策
数据流向哪里
全部是本机进程间通信(stdio、unix socket、localhost 调试端口),不出网卡。唯一的例外是版本更新检查
(向 npm registry 问一次最新版本号),它不携带任何本机信息,且可以用
AGENT_IN_CHROME_NO_UPDATE_NOTIFIER=1 关掉,任何 CI 环境下也完全不查。
注意:你连接的 AI 客户端(Claude、Cursor 等)会把页面内容发给它的模型服务——那是该客户端的隐私政策管的事,本产品不额外上传任何东西。
它在你本机写什么、写在哪
| 位置 | 内容 | 保留策略 |
|---|---|---|
~/.agent-in-chrome/ | 运行时代码副本、启动脚本、连接令牌(0600) | 卸载时删除 |
…/traces/ | 操作留痕:每步的工具名、打码后入参、当时页面 URL 与标题 | 最近 40 会话 / 7 天;AGENT_IN_CHROME_TRACE=off 可关 |
…/screenshots/ | agent 要求的截图 | 保留最近 100 张 |
…/cookies/ | 你显式要求导出的 cookie(目录 0700、文件 0600) | 不自动清理——是明文凭据,不用请自删 |
…/*.log | 连接日志(不含页面内容) | 超过 2MB 轮转一代(.log.1),只留当前和上一代 |
各浏览器 NativeMessagingHosts/ | 一份 host 注册清单 | 卸载时删除 |
| 你的 agent 的 MCP 配置 | 一条 server 注册(写前自动备份原文件) | 卸载时移除 |
| CLI 模式专用 profile | 该模式下浏览产生的历史、cookie、缓存 | 可随时整目录删除 |
安装器在动手前会列出将写入的每个路径;npx @liang-hz/agent-in-chrome check 随时查看当前装了什么、在哪。
它读什么
- 你让 agent 访问的页面:读取内容、执行操作,这是产品功能本身。接管期间 Chrome 顶部有关不掉的「正在被调试」提示条,放开后消失。
- 各 Chrome profile 的
Preferences(只读):仅安装/自检时判断扩展是否装上。 - 「这一组是谁在开」用到的几样本机信息(只读):父进程链(
ps)、MCP server 进程的当前目录及其所在 git 仓库名、以及 agent 客户端自己写在本机的会话记录里的会话标题。只走「MCP server → 扩展 → 弹窗」这一条本机链路,显示给你自己看,既不出网卡也不进操作留痕。 - 本机文件(仅当 agent 上传文件时):内置敏感路径黑名单(
.ssh、.aws、Keychain、.env、私钥、密码库等),命中必须显式确认并告知你。
什么被刻意挡住不外流
打码分两种判据,各管一头:按字段名认(这个字段叫什么)和按内容形状认(这串值长什么样)。
- 密码框、信用卡号、CVV、有效期、短信验证码的值不会出现在任何页面读取结果里,只报「已填写(N 字符)」;
type=hidden的隐藏域(CSRF token、OAuth 的state/code、会话标识)同样只报长度;被autocomplete标成凭据的可编辑区(contenteditable)内容不进正文。 - 网络请求体与响应体里的 JWT(
eyJ…三段式)、以及键名像凭据的那些值(access_token、refresh_token、client_secret、password、api_key、OAuth 的code…)一并打码——OAuth 回调那条 POST 的凭据全在体里,头打了码不等于挡住了。 - 操作留痕里,输入的文本只记长度;Cookie、Authorization、token、api key 等字段一律打码。
- cookie 导出默认不把明文返回给模型——写成
0600文件,只回文件路径。 - 如实告知的边界:报文体这一侧刻意不认「长长的随机十六进制/base64」——哈希、内部 id、图片 data URI、压缩过的 JS 都长那样,把它们打成码只会让返回值没法读。agent 主动执行 JS 把
document.cookie读进普通变量时,按字段名的那套认不出来(MCP 侧按内容形状兜一道);页面自己把 token 当正文渲染出来的,那就是页面内容,读页面就会读到。最后一道防线始终在上一层:skill 约定和你对 agent 的指令。
扩展权限,逐条说明
| 权限 | 用途 |
|---|---|
debugger | 核心机制:通过 Chrome 调试协议读页面、发可信输入事件 |
nativeMessaging | 与本机 MCP server 之间的唯一通道 |
tabs / tabGroups | 列标签页;把 agent 开的页收进可见的彩色标签组 |
scripting | 页面快照与元素定位的注入式管线 |
storage | 会话-标签页归属表、cookie 借出授权名单、agent 窗口记号(落在 storage.local,活过重启;授权 30 天到期,账本按页/组的生死增删)。只有拨号退避档位这类临时状态放会话存储 |
alarms | service worker 被回收后自动拉起重连 |
<all_urls> | agent 要能操作你指定的任意站点;去哪由你的指令决定 |
扩展不注入广告、不改搜索、不采集浏览历史。
这个网站本身
上面说的「零网络出站」讲的是产品(扩展与 CLI)。你正在看的这个网站是另一回事,如实说明: 它使用我们自建的 Umami 统计访问量——自托管在我们自己的服务器上, 不用 cookie、不做跨站追踪、不采集个人身份信息,只记录页面浏览、来源站点、大致地区和设备类型这类聚合数据。 网站不放广告、不接第三方追踪脚本,也没有任何表单——它不向你要邮箱,也没有地方让你填。 你安装并使用产品的行为,我们是看不到的。
数据出售与共享
没有。这个网站不收集任何个人信息——没有表单、没有登录、没有账号。 我们手上没有你的任何数据,自然也谈不上出售或共享给第三方。
联系方式与源码
shineagentic@duck.com · GitHub Issues · 源码(Apache-2.0) · npm
Privacy Policy (English)
Your data never leaves your computer. Agent in Chrome makes zero network calls of its own — no telemetry, no analytics, no crash reporting, no servers of ours. All traffic is local inter-process communication (stdio, unix sockets, localhost CDP). The only optional exception is a version check against GitHub/npm that carries no local data and can be disabled with AGENT_IN_CHROME_NO_UPDATE_NOTIFIER=1.
Everything it writes lives under ~/.agent-in-chrome/ with restrictive permissions: cookie exports are 0600 files whose path (not plaintext) is returned to the model; action traces are auto-pruned (40 sessions / 7 days) and mask credentials; screenshots keep the latest 100. The uninstaller removes everything it installed.
Credential values (passwords, card numbers, CVV, SMS codes) never appear in page-reading results — only "filled (N chars)". Typed text is logged as length only. The extension requests debugger and <all_urls> because its purpose is to operate, on your instruction, any site in your own browser; it injects no ads, alters no search results, and collects no browsing history. Which websites it touches is decided entirely by the instructions you give your AI agent. What your AI client then does with page content is governed by that client's own privacy policy.
About this website (as opposed to the product): it uses our self-hosted Umami analytics — no cookies, no cross-site tracking, no personal data; only aggregate page views, referrers, coarse region and device type. No ads, no third-party trackers. We cannot see whether or how you use the product itself.
No data sale or sharing — we hold none. Contact: shineagentic@duck.com.