Runi 隐私政策

生效日期:2026-08-02

本政策说明 Runi 浏览器扩展如何处理数据。“Runi”指本扩展及其开发者。

1. 摘要

Runi 不运营开发者后端、账号服务、分析服务或广告 SDK。这不代表没有数据离开你的设备。当你主动发起 AI 请求时,Runi 会把近期对话内容和与当前页面有关的工具结果,由扩展直接发送到你配置的 AI Provider 端点。接收并处理该请求的是相应 Provider,而不是 Runi;其处理受该 Provider 自身条款和隐私政策约束。

Provider 设置、API Key、界面偏好和对话历史保存在你的本机浏览器中。Runi 不出售用户数据。

2. 我们处理的数据

数据类别 可能处理的内容 本地处理方式 对外传输
当前页面标识与内容 页面标题、URL、语言、可读正文、选中文本、HTML、DOM 结构与属性、页面元信息、内联或外部脚本与样式表、计算样式;具体取决于本次请求使用的工具 保存在运行时内存和工具上下文中;页面工具结果不会写入 Runi 的持久化对话数据库 与请求有关的文本和工具结果会直接发送到你配置的 AI Provider,以便生成回答或执行请求
可见标签页截图 仅在截图工具被调用时,截取目标活动标签页的可见区域 以 data URL 形式短暂保存在工具详情中,不写入 Runi 的持久化对话数据库 1.1.1 中,截图图片字节不会包含在发给 AI Provider 的请求里;Provider 只会收到已截图及 data URL 长度的文字说明
对话内容 你的提示词、快捷操作提示、近期对话历史和 AI 回复;其中可能包含你主动输入的个人信息或机密信息 对话消息保存在浏览器本地 IndexedDB 当前提示和近期对话上下文会直接发送到你配置的 AI Provider
Provider 配置与凭据 Provider 名称、Base URL、模型、协议和 API Key 保存在 chrome.storage.local,Runi 不进行同步 Base URL 决定请求目标;模型和请求内容会发送到该端点,API Key 会作为认证请求头发送到该端点
界面偏好 语言偏好和主题偏好 保存在 chrome.storage.local Runi 不会将其发送给 AI Provider
会话状态 标签页对应的对话 保存在 chrome.storage.session;这是浏览器会话级存储,Runi 不进行同步 不会以会话记录的形式发送给 AI Provider

就 Chrome Web Store 披露而言,Runi 将 Website content 标记为收集/处理,因为与当前页面有关的内容会为了核心功能传输到用户自行选择的 AI Provider。Runi 开发者不会通过 Runi 后端接收这些内容。

3. 数据用途

Runi 仅为用户请求的核心功能处理数据:理解当前页面、回答基于页面的问题、分析页面实现方式,以及执行已获批准的页面操作。写工具运行前会展示确认;该决定会在当前一轮内沿用。

Runi 不会把数据用于广告、画像、信贷或资格判断、无关的产品开发,也不会向第三方出售数据。你配置的 AI Provider 可能有自己的处理、保留或模型训练条款,你需要另行查阅。

4. 隐私说明与用户发起的请求

设置页会提供隐私说明,解释哪些数据保留在你的浏览器中、哪些数据可能发送到你配置的 AI Provider;本政策也维护相同的说明。Runi 不会另行保存同意记录。

当你发起 Agent 请求时,即表示你指示 Runi 根据完成该请求的需要,将当前提示词、近期对话上下文、API Key 和相关页面结果发送到你配置的 AI Provider。发起请求后,只读页面工具可以运行。每轮第一次写操作执行前,Runi 会请求确认;该决定仅在当前一轮内沿用。

5. 本地存储与删除

你可以在 Runi 中删除单个对话并移除 Provider 配置。清除本扩展的浏览器数据或卸载 Runi 会删除其本地数据。删除 Runi 本地数据不会删除 AI Provider 已处理或保留的副本;这些副本需按相应 Provider 的控制方式和政策处理。

6. 第三方 AI Provider

AI Provider 端点由你选择和配置。Runi 支持 OpenAI 兼容和 Anthropic 兼容 API,包括自定义或本地部署的端点。

每次 AI 请求时,Runi 会直接连接到已配置的 Base URL,并可能发送模型标识、系统指令、工具定义、当前提示、近期对话上下文和与页面有关的工具结果。API Key 会作为该端点的认证凭据发送。Runi 不通过开发者运营的服务器代理这些请求,也无法控制 Provider 的安全、保留、训练或披露做法。

使用 Provider 前,请查阅其隐私政策和服务条款。不要提交你无权向该 Provider 分享的页面内容或对话内容。

所有远程 Provider 都应使用 HTTPS Base URL。Runi 会按配置原样请求该 URL,不会把不安全的远程 HTTP URL 自动升级为 HTTPS。在同一设备运行 Provider 时,可以使用 http://localhost 等回环 HTTP URL。

7. 浏览器权限

Runi 1.1.1 使用以下权限:

权限 用途
activeTab 支持由用户调用的当前活动页面访问
tabs 识别并校验目标标签页、读取其标题与 URL、打开扩展设置页,以及执行用户请求的导航
scripting 在目标页面运行随扩展打包的页面读取与结构化写入函数
storage 保存 Provider 设置、API Key、快捷方式、语言、主题和工作台偏好,以及临时的标签页与对话对应状态
sidePanel 承载 Runi 的主要界面
主机访问权限:<all_urls> 让同一个当前页面 Agent 可在用户选择的 HTTP 和 HTTPS 网站上工作,并获取页面引用的资源

用户发起 Agent 请求后,只读页面工具可以运行。每轮第一次写操作执行前需要确认。Runi 不会在后台被动建立浏览历史画像。

8. 外部资源与 SSRF 防护

进行页面实现分析时,Runi 可能会跟随当前页面 <script src> 和样式表 <link href> 中的 HTTP 或 HTTPS 地址获取源文本。请求会直接发送到相应资源主机,该主机可能收到 IP 地址等正常网络元数据。

获取前,Runi 会拒绝非 HTTP(S) URL,以及字面匹配 localhost、未指定地址、回环地址、常见私有网段、链路本地地址、IPv6 唯一本地地址及这些地址的 IPv4 映射 IPv6 形式的主机。重定向请求使用手动模式:如果浏览器公开了重定向目标,Runi 会解析并验证该目标后再发出下一次请求;如果 Chrome 将目标隐藏为不透明重定向,Runi 会拒绝该重定向,而不会跟随无法验证的地址。允许获取的源文本可能作为本次分析的一部分发送到你配置的 AI Provider。这些检查会降低服务端请求伪造(SSRF)风险,但不能保证阻止所有网络或 DNS 类攻击;请只在你信任的页面和网络中使用 Runi。

9. 儿童隐私

Runi 不面向 13 岁以下儿童,也不会有意索取儿童个人信息。Runi 不运营账号或年龄验证服务。如果父母或监护人认为儿童输入了个人信息,应清除本扩展的本地数据,就已传输的副本联系所配置的 AI Provider,也可以通过下方地址联系我们。

10. Chrome Web Store Limited Use

Runi 对从 Google API 获得的信息的使用和传输,遵守 Chrome Web Store User Data Policy,包括其中的 Limited Use 要求。数据仅用于提供或改进面向用户的核心功能;传输仅限于用户选择的 AI Provider,以及为完成用户请求而必须联系的资源主机。

Runi 不出售用户数据,不将其用于广告,不将其用于判断信用或贷款资格,也不会通过 Runi 后端让人工读取这些数据。

11. 政策变更

如本政策发生变化,我们会更新生效日期并在项目仓库中记录变更。如果变化实质性影响 Runi 处理的数据或数据发送位置,请在继续使用 Runi 前查看更新后的政策。

12. 联系方式

如对本政策有疑问,请联系:

liudong.ucas@gmail.com