Aluminum 隐私政策
最后更新:2026-07-24
Aluminum(以下简称"本扩展")是一款 Chromium 浏览器 AI 助手侧边栏扩展,帮助用户总结、理解、改造和自动化处理当前网页内容。我们非常重视你的隐私,本政策说明本扩展如何处理数据。
我们收集 / 处理哪些数据
| 数据类型 | 用途 | 存储位置 | 是否发送给第三方 |
|---|---|---|---|
| 当前网页内容(标题、正文文本、完整 HTML 源码、DOM 结构、计算样式、外部脚本/样式表源码、你选中的文本片段——具体取决于当次对话里 AI 实际调用了哪些工具) | 供 AI 总结/问答/页面改造/实现原理分析使用 | 仅临时存在于内存中,随会话结束丢弃 | 是——发送给你在"设置"页配置的大模型 API(如 DeepSeek / OpenAI / 通义千问等),用于生成回复 |
| 当前可见标签页截图 | 供需要视觉信息的分析/调试场景使用 | 仅临时存在于内存与工具调用详情中,随会话结束丢弃 | 视功能而定——若你配置的模型支持视觉输入,可能随请求发送给该大模型 API;否则仅用于本地工具调用详情展示,不发送给任何第三方 |
| 你与 AI 助手的对话记录 | 展示对话历史、支持继续对话 | 本机 IndexedDB(浏览器本地数据库),不上传云端 | 每轮对话内容会发送给你配置的大模型服务商 |
| 大模型 API Key、Base URL、模型名等 Provider 配置 | 让扩展能够调用你选择的大模型服务 | 本机 chrome.storage.local,不会同步到任何云端或 Aluminum 自己的服务器 |
仅用于向对应服务商发起请求时携带在请求头/请求体中,不会发送到其他任何第三方 |
| Skill(自定义操作)配置 | 让你把常用操作固化为可复用指令 | 本机存储 | 否 |
我们不会做的事
- 不运营任何用于收集用户数据的后台服务器;本扩展的网络请求要么是你主动触发的页面抓取,要么是你自己配置的大模型服务商 API 调用。
- 不做用户行为分析、不接入任何第三方统计/广告 SDK。
- 不会将你的 API Key、浏览记录或对话内容出售、出租或分享给除你自行配置的大模型服务商之外的任何第三方。
- 不会读取或处理你未主动触发扩展操作的网页(扩展在你打开侧边栏并发起请求前不会主动抓取或上传页面内容)。
关于权限的说明
本扩展请求以下浏览器权限,均为实现核心功能所必需:activeTab、tabs、scripting、storage、sidePanel、userScripts,以及用于读取当前页面内容的 host 权限(<all_urls>)。其中 userScripts 用于通过 Chrome 官方 chrome.userScripts.execute() API 将 AI 生成的脚本注入页面,需要你在扩展详情页手动开启「允许用户脚本」开关后才会生效;未开启时该功能会明确报错并提示你去开启,不会静默绕过。
关于外部脚本/样式表抓取功能
当你请求 AI 分析"这个页面是怎么实现的"这类问题时,扩展可能会跟随页面中 <script src> / <link href> 引用的地址,自动抓取外部脚本、样式表的源码内容供 AI 分析引用——这是 Agent 根据页面内容自动发现并请求的地址,而非你手动提供的 URL。抓取前会过滤内网、回环、链路本地地址等风险目标(如 127.0.0.1、10.0.0.0/8、172.16.0.0/12、192.168.0.0/16、169.254.0.0/16 等云元数据常用网段),防止被恶意页面诱导用于内部网络探测(SSRF)。抓取到的内容仅用于当次分析展示,并按上表说明发送给你配置的大模型 API,不会被本扩展保存到远程服务器。
数据保留与删除
- 对话历史与 Provider 配置保存在你本机浏览器中,卸载扩展或清除浏览器数据即可完全删除。
- 由于本扩展不运营后端服务器,我们本身不持有你的任何数据副本。
第三方服务商
当你配置某个大模型 Provider(如 OpenAI、DeepSeek、阿里通义千问、智谱 GLM、Moonshot 等)后,你与 AI 的对话内容将按该服务商自身的隐私政策进行处理。请在使用前查阅对应服务商的隐私政策:
- OpenAI: https://openai.com/privacy
- DeepSeek: https://www.deepseek.com/privacy
- 阿里云通义千问 / 智谱 / Moonshot:请参阅各自官网隐私政策
政策变更
如本政策发生实质性变更,我们会更新本页顶部的"最后更新"日期,并在项目仓库中记录变更历史。
联系方式
如对本隐私政策有任何疑问,请通过 liudong.ucas@gmail.com 联系我们。