隱私政策
上次更新:2026 年 7 月
簡要說明: FSB 完全在你的瀏覽器內運作。FSB 伺服器不會收集任何瀏覽資料,AI 呼叫會直接從瀏覽器傳送到你選擇的供應商。API 金鑰會在本機以 AES-GCM 加密,記憶資料則保留在你的裝置上。唯一會從你的裝置傳送給 FSB 的資料,是可選擇退出的匿名使用情況遙測,用於公開的 /stats 頁面。如果你配對 Remote Dashboard,暫時性的即時預覽影格會在工作階段期間經過中繼站,但不會儲存。所有內容皆為開放原始碼,且可供稽核。
資料收集
FSB 完全在你的瀏覽器內運作。當你啟動自動化工作時,擴充功能可能會檢查作用中分頁的 DOM(文件物件模型);當你呼叫某項功能時,也可能從瀏覽器工作階段向同源網站發出 API 請求。
- 不收集或儲存當前工作階段之外的任何瀏覽歷史
- DOM 資料和網站 API 結果會在本機分析,並於每個自動化步驟後丟棄,除非你明確將其儲存到記憶中
- 不從你訪問的頁面採集任何個人資訊
網站 API 功能
FSB 的功能層可在頁面情境中使用你已驗證的瀏覽器工作階段,呼叫網站自身的第一方 API。這些請求會在 Chrome 本機執行;瀏覽器可能會附加該目標網站的第一方 Cookie 或網站驗證資訊,但 FSB 不會將 Cookie、權杖、CSRF 值、請求本文或回應本文傳回、儲存、記錄或傳送到 FSB 伺服器。
功能呼叫會遵循 FSB 的同意控制,且僅記錄在經過遮蔽的本機稽核日誌中:來源、功能代稱、方法、副作用類別、同意決定與結果。稽核日誌絕不會儲存呼叫引數、請求本文、回應本文、Cookie、權杖、CSRF 值或網站回應內容。
Chrome 權限(FSB 要求)
為了執行網頁自動化,FSB 在其 Chrome 資訊清單中宣告以下權限。每項僅用於其記錄的用途;不會以任何一項為依據將資料傳送至裝置外。
- DOM 與分頁、
activeTab、scripting、tabs、windows、sidePanel和主機權限<all_urls>:讀寫作用中分頁、插入自動化內容指令碼、列出並切換分頁,以及顯示側邊面板 - 進階自動化,
debugger:附加 Chrome DevTools Protocol,以執行一般 DOM API 無法完成的座標點擊、拖曳與按住按鍵操作。webNavigation:監看導覽開始/完成事件,讓自動化在正確時機繼續 - 本機儲存空間,
storage、unlimitedStorage:將你的設定、認證資料、付款方式與記憶儲存在裝置上的chrome.storage.local。無限制儲存空間會解除預設的 10 MB 配額,讓記憶和工作階段日誌可持續增長,不會觸及上限 - UX 輔助功能,
clipboardWrite:寫入自動化的複製到剪貼簿結果。alarms:排程背景維護工作。offscreen:在隱藏文件中承載語音轉文字錄音器,因為 Service Worker 無法直接擷取音訊
語音轉文字所需的麥克風存取權限未在資訊清單中宣告。當你首次使用麥克風按鈕時,Chrome 會自行顯示權限提示。
資料儲存
所有設定和資料都儲存在 Chrome 擴充套件的本機儲存中。FSB 對 API 金鑰 等敏感資料使用 AES-GCM 加密。
- 設定儲存在
chrome.storage.local中 - API 金鑰 在儲存前會使用 AES-GCM 加密
- 工作階段日誌儲存在本機,可隨時清除
- 分析資料(任務計數、成功率)保留在你的裝置上
外部服務
FSB 僅在你設定並使用託管供應商時,才與外部 AI 供應商通訊。如果你使用 LM Studio,AI 請求會透過其本機 OpenAI 相容伺服器留在本機。供應商選擇與傳送的資料完全由你掌控。
- 託管 API 呼叫只會發往你選擇的供應商(xAI、OpenAI、Anthropic、Google 或 OpenRouter)
- LM Studio 在你的裝置上使用本機 OpenAI 相容伺服器,且無需 API 金鑰
- 傳送的資料包括:工作描述、DOM 結構摘要和動作情境
- 如果你配對 Remote Dashboard 或使用舊版背景代理程式同步功能,可選用的中繼伺服器會處理該工作階段的 WebSocket 訊息。即時預覽影格可能會暫時經過中繼站,但伺服器不會保留頁面內容、DOM 資料、螢幕擷取畫面、AI 提示、AI 回應、Cookie、權杖或網站 API 承載資料。此功能僅在你選擇加入時啟用
- 每個供應商都有自己的隱私政策,規定其如何處理 API 請求
Remote Dashboard 與 PhantomStream 即時預覽
配對 Remote Dashboard 時,FSB 可透過 PhantomStream 顯示作用中瀏覽器分頁的即時預覽。預覽串流傳送結構化的 DOM 資料而非像素,包括初始快照、MutationObserver 差異、捲動位置、自動化覆疊、對話方塊狀態、媒體播放狀態,以及透過 WebSocket 傳送的遠端控制訊息。
- 中繼站只會將這些即時預覽影格轉送到已配對的儀表板工作階段。FSB 伺服器不會保留預覽串流中的頁面 DOM、頁面內容、螢幕擷取畫面、AI 提示、AI 回應、Cookie、權杖或網站 API 承載資料
- FSB 會啟用 PhantomStream 輸入遮蔽(
maskInputs: true),因此密碼和表單控制項的值會在離開擷取頁面前遮蔽 - 儀表板檢視器會在無指令碼的沙箱中呈現鏡像內容,並在顯示前清理鏡像的 DOM 和 CSS
- 目前的儀表板模式會以參照方式鏡像圖片、影片和音訊。媒體位元組不會經過中繼站;檢視器可直接擷取允許的公開 HTTPS 資產或媒體 URL,而私人、內部、非 HTTPS 或其他遭封鎖的來源,則會由 PhantomStream 的失敗即封鎖擷取原則替換為預留位置
無第三方追蹤
FSB 不包含任何第三方分析、廣告追蹤器或跨站指紋識別。除你明確設定的 AI 供應商 APIs 之外,沒有 Cookie,也沒有第三方指令碼。FSB 向自身傳送的唯一第一方資料是下方描述的可選退出的匿名使用遙測,僅用於驅動公開的 /stats 儀表板。
API 金鑰
你的 API 金鑰 會在儲存前透過 AES-GCM 在本機加密。除了你設定的 AI 供應商之外,絕不會傳送到任何地方,且只在 API 請求的身份驗證頭中使用。
- Key 在 Chrome 儲存中以加密形式靜態儲存
- 僅在 API 呼叫時在記憶體中解密
- Key 絕不會被記錄、匯出或共享
自動密碼
FSB 提供可選的認證資料管理器,將登入認證資料加密儲存到你的裝置。密碼不會暴露給 AI 模型,而是由內容指令碼直接填入頁面,完全繞過 AI。
- 認證資料靜態儲存時會使用 AES-GCM、256 位元金鑰與 PBKDF2 金鑰衍生方式加密
- AI 分析頁面時,密碼欄位的值會被替換為
[hidden]。真實密碼絕不會出現在任何 AI 提示中 - 自動填入由內容指令碼直接將值插入 DOM 完成,認證資料流程完全不會涉及 AI
- 認證資料清單檢視僅顯示使用者名稱和網域。密碼只在自動填充需要時單獨解密
- 認證資料按網域儲存,並具備父域回退(例如 accounts.google.com 會繼承 google.com)
付款方式
FSB 包含一個可選的付款方式保險庫,將卡片資訊保存在你的裝置上以便結帳時自動填入。卡片採用與登入憑證相同的加密與 AI 隔離機制,完整的卡號絕不會傳送給任何 AI 模型。
- 卡片資訊(卡號、有效期限、持卡人與郵遞區號)使用與憑證相同的保險庫衍生金鑰,透過 AES-GCM 在靜態時加密
- 當 AI 分析結帳頁面時,偵測到的卡號欄位值會在建立提示之前被替換為
[hidden]。卡號、CVV 和有效期限絕不會被納入任何 AI 提示之中 - 自動填入由內容指令碼直接寫入頁面的 DOM 欄位完成,完全繞過 AI
- 清單檢視僅顯示卡片暱稱與後 4 碼。完整卡號僅在填入的當下在記憶體中解密
- MCP 用戶端可透過
use_payment_method請求執行付款自動填入,但在任何卡片資料寫入頁面之前,會在擴充套件內向使用者顯示確認提示 - 除非你為某張卡片明確啟用,否則 CVV 永遠不會被持久保存;即使啟用,也會與紀錄的其餘部分一同加密
語音轉文字
FSB 在提示輸入框中包含一個可選的麥克風輸入。預設提供者完全在你的瀏覽器中執行;若你需要更高的準確性,可於設定中啟用可選的 OpenAI Whisper 後備方案。
- 預設供應商:瀏覽器原生的
SpeechRecognitionAPI。音訊由 Chrome 處理,不會透過 FSB 離開你的裝置 - 可選的 Whisper 提供者:當
sttProvider設定為whisper且已設定 OpenAI 金鑰時,錄製的音訊片段會從你的瀏覽器直接上傳到 OpenAI 的轉錄端點。FSB 從不檢視或保存該音訊 - 麥克風僅在你按住或已切換開啟麥克風按鈕期間處於作用狀態。首次使用時 Chrome 會要求權限;FSB 不會在擴充套件資訊清單中要求麥克風存取權限
- 轉錄結果僅插入到提示文字框中,絕不會在你選擇傳送的作用中 AI 請求之外被記錄、保存或傳輸
- 透過不觸碰麥克風按鈕,或在 Chrome 擴充套件儲存中清除可選的 Whisper 提供者,即可完全停用語音功能
防止提示詞注入
網頁可能包含旨在劫持 AI 代理程式的隱藏文字。FSB 透過多層防禦確保 AI 只遵循你的指令,絕不執行嵌入在頁面內容中的指令。
- 所有頁面內容都被包裹在
[PAGE_CONTENT]邊界標記內,並指示 AI 永遠不要執行其中的指令 - 在內容到達 AI 之前,清洗引擎會剝離已知的注入模式(例如“忽略以上指令”、偽造的系統提示、覆蓋請求)
- AI 產生的動作會在執行前進行驗證。危險 URL(
javascript:、data:)和指令碼注入嘗試將被阻止 - 只能執行固定且嚴格的已知工具允許清單。AI 無法自行發明或呼叫任意動作
- 內容大小有上限(單值 500 字元,提示總上限 15K),限制承載資料投遞
- 網站嵌入的不可見 Unicode 控制字元會在處理前被剝離
背景代理程式與伺服器同步
已於 v0.9.45rc1 淘汰。 FSB 內建的背景代理程式已由 OpenClaw 和 Claude Routines 取代,遠端控制現由「同步」分頁處理。下列說明保留給仍使用 v0.9.44 或更早版本的使用者;在目前版本中,只有在配對同步工作階段時才會連線至中繼伺服器。
如果你選擇加入舊版背景代理程式伺服器同步,或配對 Remote Dashboard,中繼伺服器會協助擴充功能與儀表板通訊。
- 伺服器會儲存:代理程式定義(名稱、計劃、目標 URL)、執行指標(權杖 數、成本、時長、成功/失敗狀態)、工作階段配對權杖
- 伺服器不會保留:頁面內容、DOM 資料、瀏覽記錄、螢幕擷取畫面、AI 提示、AI 回應、Cookie、權杖、網站 API 承載資料,或你造訪頁面中的其他資料
- 身份驗證使用本機產生的雜湊金鑰,以及 24 小時後失效的工作階段權杖
- 一次性配對權杖在 60 秒後失效,無法重複使用
- 伺服器同步預設關閉,需要你在“選項”中明確啟用
記憶系統
FSB 的記憶系統會沉澱導覽模式和網站情報,讓自動化隨時間持續最佳化。
- 所有記憶資料(語義、情景、過程)都儲存在
chrome.storage.local中 - 記憶資料不會傳送到任何外部伺服器
- 你可在選項控制台中隨時檢視並清除記憶
- 網站地圖和導覽模式按網域隔離,互不影響
匿名使用遙測
FSB v0.9.69 引入了一個可選擇退出的匿名使用情況遙測管道,讓專案可以發布彙總的採用資料(參見 /stats),且絕不觸及你瀏覽的頁面。唯一的位置訊號是伺服器在接收時從你的請求 IP 衍生出的粗略國家/州標籤(絕不來自頁面內容),且僅以彙總形式保留——參見下方的 地區(州級)指標。遙測預設開啟,但可透過單一開關停用,並且可應請求刪除每次安裝的資料。
我們收集的內容
- 每次安裝隨機產生的 UUID,儲存於
chrome.storage.local的鍵fsbInstallUuid之下。UUID 於本機產生,永遠不會與你的身分關聯。 - 所使用的 MCP 用戶端名稱(例如 Claude Code、Cursor、Codex),取自固定的允許清單。
- 工作階段中使用的模型名稱(例如
grok-4-fast、claude-opus-4),取自固定的允許清單。 - 每個工作階段的彙總輸入/輸出權杖數量。
- 你的安裝上活躍的 FSB 代理數量(一個整數值)。
我們不收集的內容
- 頁面 URLs、主機名稱或瀏覽歷史紀錄。
- 提示、指令、工作描述,或你傳送給模型供應商的任何自然語言文字。
- 頁面 DOM、螢幕擷取畫面、頁面內容、網站 API 承載資料或 AI 回應。
- 明文 IP 位址。伺服器僅出於兩個目的暫時且內聯地使用請求 IP——用於限流的每日輪換加鹽雜湊,以及衍生粗略的國家/州標籤(見下文)——隨後立即將其丟棄。明文 IP 絕不會被儲存或記錄。
- 姓名、使用者名稱、帳號代號,或任何自由文字身分欄位。
- 電子郵件地址、電話號碼,或聯絡資訊。
地區(州級)指標
- 伺服器在接收時,會從請求的 IP 位址衍生粗略的國家與美國州(行政區)標籤,使用自行託管的 DB-IP IP-to-City Lite 資料集及自有查詢機制;並非即時第三方地理定位服務,也絕不使用 MaxMind。明文 IP 會在處理時直接使用後立即丟棄,只保留衍生標籤。
- 地區僅儲存在每日彙總中,且位於 k≥5 的匿名閾值之後:某一天內不同安裝數少於 5 的任何州都會合併到單一「Other」桶中(當該合併計數本身低於 5 時則完全抑制)。任何單一州標籤都絕不會代表少於 5 次安裝。
- 不存在按安裝的位置剖析。粗略標籤僅存在於短暫的原始事件(由 7 天保留策略刪除)和經 k≥5 過濾的每日彙總中;我們絕不建立或保留從你的安裝到某個地點的持久對應。地理定位資料來自 DB-IP(https://db-ip.com)。
保留期
原始事件保留 7 天。每日彙總(每安裝每天一列)保留 365 天。全域聚合(每天一列,無按安裝維度)無限期保留,以便 /stats 上的歷史圖表保持穩定。
如何選擇退出
開啟 FSB 控制面板,捲動至「進階設定」,將 傳送匿名使用資料 開關關閉。變更立即生效;之後不會再從你的安裝傳送事件。
如何抹除你的資料
如要請求刪除與你的安裝相關的所有遙測資料列(GDPR 第 17 條),請查詢你的 fsbInstallUuid:前往 Chrome DevTools → 應用程式 → 儲存空間 → 擴充功能儲存空間,然後傳送一次 HTTP 請求:
curl -X POST -H "Content-Type: application/json" \
-d '{"install_uuid":"<your-uuid>"}' \
https://full-selfbrowsing.com/api/telemetry/forgetLimited Use 合規聲明
FSB 的匿名使用遙測僅用於計算在 full-selfbrowsing.com/stats 公開展示的聚合使用統計。資料從不出售、從不與第三方共享、從不用於廣告,且從不用於訓練任何機器學習模型。此承諾滿足 Chrome Web Store 的 Limited Use 要求。
聚合的公開指標
我們在 /stats 發布來自此遙測管線的聚合指標。僅展示計數和總數;每安裝的列從不公開。
同意與稽核控制
FSB 的自動化立場採選擇退出制:不在拒絕清單中的來源會繼承使用者可設定的全域預設值,目前出廠值為 Auto;明確的個別來源原則則可將來源設為 Off、Ask 或 Auto。稽核日誌會在本機保留且有期限,控制面板也提供匯出與清除功能。
- 服務拒絕清單仍是強制封鎖。無論全域預設值或已儲存的個別來源原則為何,遭拒絕的來源都無法啟用。
- 敏感來源可在 Auto 模式下執行讀取,但寫入前會再次強制檢查個別來源的變更操作加入設定。非敏感來源可在控制面板的「同意與稽核」區段選擇退出,或改為 Ask。
- 每次能力呼叫都會記錄於經過遮蔽、僅可附加的本機稽核日誌中。絕不會儲存任何引數、權杖、Cookie 或回應內容。
開源
FSB 完全採用 BSL 1.1 授權條款開放原始碼。你可以稽核每一行程式碼,驗證這些隱私權聲明。原始碼可在 GitHub 取得。
本政策的變更
若本政策更新,變更將體現在頁面頂部的“最後更新”日期。重要變更也會在專案的 GitHub 釋出說明中註明。
聯絡方式
如果你對本隱私權政策或 FSB 的資料處理方式有任何疑問,請在 GitHub Issues 提出問題。
政策歷史
下方每個項目都是該日期當時完整的隱私權政策快照。我們保留舊版本,方便你隨時稽核我們過去做出的承諾。
2026 年 3 月v9.0.2 — 背景代理程式、記憶系統、伺服器同步、匿名使用情況遙測、法律立場(完整封存內容)
此為 2026 年 3 月隱私權政策的封存副本,內容為 2026 年 5 月更新前的版本。此快照保留當時完整的政策本文,也包含在本次封存前已出現在 Angular 頁面上的遙測與法律立場補充內容。
簡要說明 FSB 完全在你的瀏覽器內運作,不會收集任何瀏覽資料。API 金鑰會在本機使用 AES-GCM 加密。AI 呼叫會直接從瀏覽器傳送到你選擇的供應商。背景代理程式的選用中繼伺服器只會儲存執行中繼資料,絕不儲存頁面內容。記憶資料會留在你的裝置上。所有內容皆為開放原始碼,且可供稽核。
資料收集
FSB 完全在你的瀏覽器內運作。擴充功能只會在你啟動自動化工作時,存取目前作用中分頁的 DOM(文件物件模型)。
- 不會收集或儲存目前工作階段以外的瀏覽記錄
- DOM 資料會在本機分析,並於每個自動化步驟後丟棄
- 不會從你造訪的頁面擷取個人資訊
資料儲存
所有設定與資料皆儲存在 Chrome 的擴充功能儲存空間中。FSB 使用 AES-GCM 加密 API 金鑰等敏感資料。
- 設定儲存在
chrome.storage.local - API 金鑰在儲存前會使用 AES-GCM
- 工作階段日誌儲存在本機,可隨時清除
- 分析資料(工作數量、成功率)會保留在你的裝置上
外部服務
FSB 只會在你設定並使用託管供應商時,與外部 AI 供應商通訊。如果你使用 LM Studio,AI 請求會透過本機的 OpenAI 相容伺服器留在你的電腦上。你可以自行控制所選供應商及傳送的資料。
- 託管 API 呼叫只會傳送到你選擇的供應商(xAI、OpenAI、Anthropic、Google 或 OpenRouter)
- LM Studio 使用裝置上的本機 OpenAI 相容伺服器,不需要 API 金鑰
- 傳送的資料包括:工作描述、DOM 結構摘要和動作情境
- 如果你使用遠端儀表板或背景代理程式同步功能,選用的中繼伺服器會處理 WebSocket 訊息,並儲存代理程式執行中繼資料(工作名稱、成本、持續時間、成功/失敗)。伺服器不會儲存任何頁面內容、DOM 資料或 AI 回應。此功能僅在你選擇加入時啟用
- 每個供應商都有自己的隱私權政策,規範其處理 API 請求的方式
不追蹤
FSB 不包含任何分析、遙測或追蹤服務。除了你明確設定的 AI 供應商 API,不會使用 Cookie、瀏覽器指紋或第三方指令碼。
API 金鑰
你的 API 金鑰會在儲存前於本機使用 AES-GCM 加密。除了你設定的 AI 供應商外,絕不會傳送到其他地方,且只會作為 API 請求中的驗證標頭。
- 金鑰在 Chrome 儲存空間中以加密形式靜態儲存
- 只有在發出 API 呼叫時才會在記憶體中解密
- 金鑰絕不會被記錄、匯出或分享
自動密碼
FSB 提供選用的認證資料管理員,將登入認證資料加密儲存在你的裝置上。密碼絕不會暴露給 AI 模型,而是由內容指令碼直接填入頁面,完全不經過 AI。
- 認證資料靜態儲存時會使用 AES-GCM、256 位元金鑰與 PBKDF2 金鑰衍生方式加密
- AI 分析頁面時,密碼欄位的值會替換為
[hidden]。實際密碼絕不會包含在任何 AI 提示中 - 自動填入由內容指令碼直接將值插入 DOM 完成,認證資料流程完全不會涉及 AI
- 認證資料清單只會顯示使用者名稱與網域。密碼會個別解密,且只在自動填入需要時進行
- 認證資料會依網域儲存,並以父網域作為備援(例如 accounts.google.com 繼承自 google.com)
提示注入防護
網頁可能包含企圖劫持 AI 代理程式的隱藏文字。FSB 採用多層防護,確保 AI 只遵循你的指示,絕不遵循嵌入頁面內容中的指示。
- 所有頁面內容都會包在
[PAGE_CONTENT]邊界標記內,並指示 AI 絕不遵循這些標記中的指示 - 頁面內容傳送給 AI 前,清理引擎會移除已知的注入模式(例如「忽略先前的指示」、偽造的系統提示及覆寫嘗試)
- AI 產生的動作會在執行前驗證。危險 URL(
javascript:、data:)和指令碼注入嘗試都會遭到封鎖 - 只能執行嚴格允許清單中的 50 多項已知工具。AI 無法自行發明或呼叫任意動作
- 內容大小設有上限(每個值 500 個字元,提示總計上限 15K),以限制承載內容的傳遞
- 網站嵌入的不可見 Unicode 控制字元會在處理前移除
背景代理程式與伺服器同步
如果你選擇加入背景代理程式伺服器同步,或配對遠端儀表板,中繼伺服器會協助擴充功能與儀表板通訊。
- 伺服器會儲存:代理程式定義(名稱、排程、目標 URL)、執行指標(權杖數量、成本、持續時間、成功/失敗狀態),以及工作階段配對權杖
- 伺服器不會儲存:頁面內容、DOM 資料、瀏覽記錄、AI 提示、AI 回應,或你造訪頁面中的任何資料
- 驗證使用本機產生的雜湊金鑰,以及 24 小時後到期的工作階段權杖
- 一次性配對權杖會在 60 秒後到期,且無法重複使用
- 伺服器同步預設為停用。你必須在選項中明確啟用
記憶系統
FSB 的記憶系統會儲存導覽模式與網站資訊,以持續改善自動化。
- 所有記憶資料(語意、情節、程序)都儲存在本機的
chrome.storage.local - 不會將任何記憶資料傳送到外部伺服器
- 你可以隨時在選項儀表板中檢視及清除記憶
- 網站地圖與導覽模式各自依網域隔離
匿名使用情況遙測
FSB v0.9.69 導入了可選擇退出的匿名使用情況遙測管線,讓專案能發布彙總的採用資料(請參閱 /stats),同時絕不接觸你瀏覽的頁面。遙測預設為開啟,但可透過單一開關停用;也可依要求刪除每次安裝的資料。
我們收集的內容
- 每次安裝隨機產生的 UUID,儲存在
chrome.storage.local的鍵fsbInstallUuid之下。此 UUID 於本機產生,絕不會與你的身分連結。 - 所使用的 MCP 用戶端名稱(例如 Claude Code、Cursor、Codex),取自固定的允許清單。
- 工作階段使用的模型名稱(例如
grok-4-fast、claude-opus-4),取自固定的允許清單。 - 每個工作階段的彙總輸入/輸出權杖數量。
- 你的安裝上作用中的 FSB 代理程式數量(整數)。
我們不收集的內容
- 頁面 URLs、主機名稱或瀏覽記錄。
- 你傳送給模型供應商的提示、指示、工作描述或任何自然語言文字。
- 頁面 DOM、螢幕擷取畫面、頁面內容或 AI 回應。
- 明文 IP 位址。伺服器會使用每日輪替的鹽值雜湊請求的 IP,用於速率限制,然後將其丟棄。
- 姓名、使用者名稱、帳號代稱或任何自由格式的身分欄位。
- 電子郵件地址、電話號碼或聯絡資訊。
保留期限
原始事件會保留 7 天。每日彙總(每次安裝每天一列)會保留 365 天。全域彙總(每天一列,沒有個別安裝維度)會永久保留,讓 /stats 上的歷史圖表保持穩定。
如何選擇退出
開啟 FSB 控制面板,捲動至「進階設定」,然後關閉 傳送匿名使用資料。變更會立即生效;你的安裝不會再傳送任何事件。
如何刪除你的資料
如要請求刪除與你的安裝相關的所有遙測資料列(GDPR 第 17 條),請查詢你的 fsbInstallUuid:前往 Chrome DevTools → 應用程式 → 儲存空間 → 擴充功能儲存空間,然後傳送一次 HTTP 請求:
curl -X POST -H "Content-Type: application/json" \
-d '{"install_uuid":"<your-uuid>"}' \
https://full-selfbrowsing.com/api/telemetry/forgetLimited Use 合規聲明
FSB 的匿名使用情況遙測只用於計算公開顯示在 full-selfbrowsing.com/stats 的彙總使用統計。資料絕不出售、絕不與第三方分享、絕不用於廣告,也絕不用於訓練任何機器學習模型。此承諾符合 Chrome Web Store 的 Limited Use 要求。
彙總公開指標
我們在 /stats 發布由此遙測管線產生的彙總指標。只會顯示計數與總數,絕不公開個別安裝的資料列。
法律立場與同意模式
FSB 的自動化立場、稽核日誌保留方式,以及個別來源同意模式,均以明確的產品控制項呈現。FSB 在你明確允許前,不會對任何來源執行動作;自動讀取權限絕不代表寫入權限,保守的服務拒絕清單也會完全封鎖敏感類別(金融與政府服務)的自動化。
- 個別來源同意預設為關閉。Auto 與寫入(變更)權限是分開的明確加入選項,可從控制面板的「同意與稽核」區段管理。
- 每次功能呼叫都會記錄在經過遮蔽且僅能附加的本機稽核日誌中。絕不會儲存任何引數、權杖、Cookie 或回應本文。
- 服務拒絕清單會讓敏感來源無法啟用;此限制由功能閘門強制執行,而非僅存在於介面中。
開放原始碼
FSB 完全採用 BSL 1.1 授權條款開放原始碼。你可以稽核每一行程式碼,驗證這些隱私權聲明。原始碼可在 GitHub 取得。
本政策的變更
如果本政策更新,變更會反映在頁面頂端的「上次更新」日期。重大變更也會記載於專案的 GitHub 版本資訊中。
聯絡方式
如果你對本隱私權政策或 FSB 的資料處理方式有任何疑問,請在 GitHub Issues 提出問題。
2026 年 2 月v0.9 — 初版隱私權政策(完整封存內容)
此為 2026 年 2 月初版隱私權政策的封存副本。此快照重現自原始靜態展示頁面,已移除頁面框架並保留政策內容。
資料收集
FSB 完全在你的瀏覽器內運作。擴充功能只會在你啟動自動化工作時,存取目前作用中分頁的 DOM(文件物件模型)。
- 不會收集或儲存目前工作階段以外的瀏覽記錄
- DOM 資料會在本機分析,並於每個自動化步驟後丟棄
- 不會從你造訪的頁面擷取個人資訊
資料儲存
所有設定與資料皆儲存在 Chrome 的擴充功能儲存空間中。FSB 使用 AES-GCM 加密 API 金鑰等敏感資料。
- 設定儲存在
chrome.storage.local - API 金鑰在儲存前會使用 AES-GCM
- 工作階段日誌儲存在本機,可隨時清除
- 分析資料(工作數量、成功率)會保留在你的裝置上
外部服務
FSB 只會在你設定並使用外部 AI 供應商時與其通訊。你可以自行控制所選供應商及傳送的資料。
- API 呼叫只會傳送到你選擇的供應商(xAI、OpenAI、Anthropic 或 Google)
- 傳送的資料包括:工作描述、DOM 結構摘要和動作情境
- 不會將資料傳送到 FSB 伺服器,因為根本不存在這類伺服器
- 每個供應商都有自己的隱私權政策,規範其處理 API 請求的方式
不追蹤
FSB 不包含任何分析、遙測或追蹤服務。除了你明確設定的 AI 供應商 API,不會使用 Cookie、瀏覽器指紋或第三方指令碼。
API 金鑰
你的 API 金鑰會在儲存前於本機使用 AES-GCM 加密。除了你設定的 AI 供應商外,絕不會傳送到其他地方,且只會作為 API 請求中的驗證標頭。
- 金鑰在 Chrome 儲存空間中以加密形式靜態儲存
- 只有在發出 API 呼叫時才會在記憶體中解密
- 金鑰絕不會被記錄、匯出或分享
自動密碼測試版
FSB 提供選用的認證資料管理員,將登入認證資料加密儲存在你的裝置上。密碼絕不會暴露給 AI 模型,而是由內容指令碼直接填入頁面,完全不經過 AI。
- 認證資料靜態儲存時會使用 AES-GCM、256 位元金鑰與 PBKDF2 金鑰衍生方式加密
- AI 分析頁面時,密碼欄位的值會替換為
[hidden];實際密碼絕不會包含在任何 AI 提示中 - 自動填入由內容指令碼直接將值插入 DOM 完成,認證資料流程完全不會涉及 AI
- 認證資料清單只會顯示使用者名稱與網域;密碼會個別解密,且只在自動填入需要時進行
- 認證資料會依網域儲存,並以父網域作為備援(例如 accounts.google.com 繼承自 google.com)
提示注入防護
網頁可能包含企圖劫持 AI 代理程式的隱藏文字。FSB 採用多層防護,確保 AI 只遵循你的指示,絕不遵循嵌入頁面內容中的指示。
- 所有頁面內容都會包在
[PAGE_CONTENT]邊界標記內,並指示 AI 絕不遵循這些標記中的指示 - 頁面內容傳送給 AI 前,清理引擎會移除已知的注入模式(例如「忽略先前的指示」、偽造的系統提示及覆寫嘗試)
- AI 產生的動作會在執行前驗證;危險 URL(
javascript:、data:)和指令碼注入嘗試都會遭到封鎖 - 只能執行嚴格允許清單中的 30 多項已知工具;AI 無法自行發明或呼叫任意動作
- 內容大小設有上限(每個值 500 個字元,提示總計上限 15K),以限制承載內容的傳遞
- 網站嵌入的不可見 Unicode 控制字元會在處理前移除
開放原始碼
FSB 完全採用 MIT 授權條款開放原始碼。你可以稽核每一行程式碼,驗證這些隱私權聲明。原始碼可在 GitHub 取得。
摘要
FSB 會在本機處理資料、加密敏感資訊,絕不向 AI 模型暴露密碼,防範提示注入攻擊,只與你選擇的 AI 供應商通訊,不含任何追蹤功能,並以開放原始碼形式提供完整稽核能力。