隐私政策
Xtags 由 yishan 开发,联系邮箱:linyishan@gmail.com。扩展的单一用途是在你浏览的 X 帖子旁显示 AI 估计的意图及相关信号。
分类并非完全在本地完成。 明确同意当前接收地址、启用 Xtags 并配置该服务的 API key 后,扩展会把帖子正文、作者账号及认证凭证发送给所选服务做判断。默认使用 TypeSafe AI,也可选择兼容的自定义 HTTPS API;服务商可能收取费用。
1. 扩展处理的数据
- 帖子内容与作者账号:从
x.com和twitter.com已渲染的帖子容器提取正文。这可能包括正文中的链接或个人信息。已渲染的帖子可能位于当前视口外,也可能仅对你登录的账号可见;Xtags 不会验证每条帖子是否公开。 - 帖子标识和判断结果:帖子的 status ID、返回的概率及分类字段、本地缓存时间戳,用于匹配标签及避免重复调用。status ID 在本地使用,不作为独立字段发送给分类 API。
- 认证信息:你为当前服务输入的 API key。它作为请求认证头发送给所选服务,不放入帖子正文。
- 设置与诊断信息:启用状态、数据传输同意版本及地址、所选 API URL、阈值、语言、显示设置、模型和缓存重置状态,以及当前标签页的计数、token 数和最近一次请求错误。
Xtags 不申请访问 Chrome 完整浏览历史数据库、密码或 X 登录 Cookie;不主动提取私信或读取无关网站。这不代表帖子正文中原本存在的个人或敏感信息会被去除。
2. 数据发送给谁
默认通过 HTTPS 直接调用由 TypeSafe AI, Inc. 运营的 https://api.typesafe.ai/v1/systemone。选择自定义服务后,请求改为发送到你保存的完整 HTTPS API URL;同意控件上方会明确显示当前地址。请求包含提取的正文、作者账号、固定分类问题和所选模型,并使用你的 API key 认证。请求不经过 Xtags 开发者运营的服务器。
TypeSafe 必然能够接收 IP 地址、请求时间等连接信息。其政策说明了输入及服务元数据的处理、保留和可能在美国进行的处理。截至 2026 年 9 月 20 日核对时,TypeSafe 表示不会使用输入训练或微调模型。这是 TypeSafe 自身的声明,不是 Xtags 另行作出的保证;其政策未给出 API 输入的固定删除期限。详见 TypeSafe 隐私政策。
自定义服务:你选择的 API 运营方会接收同样的帖子正文、作者账号、认证头及 IP 等连接信息。其隐私规则、服务器地区、保留期限与下游处理由该运营方决定,TypeSafe 的承诺不适用于它。请在同意前阅读该服务的政策。请求不携带 Cookie,也不会跟随重定向。
3. 本地存储和保留
API key、服务 URL、与地址绑定的同意记录和设置存放在 chrome.storage.local,不使用 Chrome Sync 同步。判断缓存最多关联 3,000 个帖子 ID。扩展缓存不主动持久保存来源帖子的正文或作者账号,这些信息在排队和处理请求时保留于内存。缓存没有固定到期时间,直到被清空、淘汰、因服务地址、模型或缓存格式变化而失效,或随扩展卸载而删除。
当前标签页的计数和错误保留在该页面内存。Xtags 不加密本地存储,以你本机用户身份运行的进程可能访问这些数据。HTTPS 保护传输过程,不代表本地存储已加密。
4. 停止处理和删除数据
- 首次使用或从无同意记录的旧版本升级时,扩展不会分类。从弹窗打开设置页,阅读数据说明,勾选未预选的同意项并点击同意并启用,才能开始处理。语言切换不会重置同意;如数据处理方式变化而需要重新同意,将要求再次确认。
- 更换并保存服务地址会暂停处理、清除已保存的 key 和分类缓存、重置同意。请为新服务重新填写其签发的 key 并同意。自定义服务仅申请所选域名的访问权限,原有其他自定义域名的权限会在可行时移除;也可在 Chrome 中撤销权限。未保存的地址编辑不会切换当前服务。
- 在设置页点击撤回同意并暂停可撤销本地同意状态、停止排队请求并尝试取消在途请求。撤回不会删除 key 或缓存;你仍可清空 key 和缓存。已经发送给所选服务的数据无法撤回。
- 在弹窗中关闭启用,可停止安排请求并尝试取消正在进行的请求。暂停不能撤回已经到达所选服务的数据。
- 删除本地判断时,请先暂停,再到设置页点清空缓存。在启用状态下清空缓存,可能立即产生新请求并重建缓存。
- 要删除保存的 key,请在设置页清空 API key 输入框并移出焦点以保存。卸载扩展会删除其 Chrome 本地存储。若不再使用该 key,还应在签发该 key 的服务商处撤销它。
- 删除本地数据不会删除所选服务商或其下游处理方已保留的数据;服务商侧的数据请求请通过其隐私政策提供的渠道处理。
5. 有限使用和共享
Xtags 对用户数据的使用遵守 Chrome 网上应用店用户数据政策,包括 Limited Use(有限使用)要求。扩展仅为已披露的帖子标注功能处理数据,不出售用户数据,不用于个性化广告,也不用于信用或借贷决策。扩展唯一自动向第三方传输的数据,是所选 API 服务完成分类所必需的数据。
开发者不接收分类请求流量,也没有用于查看帖子内容的后端;开发者不安排人员审阅这些数据。你明确提交给支持渠道的信息仅用于处理支持请求;其他访问或披露限于安全所必需或法律要求的情形。这里描述的是 Xtags 的处理方式,各服务商自身的数据处理以其政策为准。
6. 支持与本网站
你发送支持邮件时,开发者及邮件服务商会收到你主动提供的内容。请勿发送 API key、账号密码或私密帖子。你可以通过上述邮箱申请删除支持通信,适用义务另有要求的除外。
访问 GitHub Pages 上的公开说明网站时,GitHub 可能根据其 隐私声明处理访问者的连接信息。这些页面没有额外分析工具、追踪脚本或广告。
7. 更新与联系
如扩展数据处理方式发生重大变化,将更新本政策,并按适用要求在新处理开始前向用户披露。关于 Xtags 的问题请联系 linyishan@gmail.com。