隱私權政策
最後更新:2026-10-08
草稿:[[雙中括號]] 裡的項目還沒填。
這份政策適用 Browser Agent Chrome 擴充功能、Browser Agent Cloud 與這個網站,由 [[公司法定名稱]] 負責。我們會收到什麼,取決於你怎麼用擴充功能:用 Browser Agent Cloud(預設),或用自己的 API Key。
重點
- 你的對話、記憶、技能和設定都只存在你的瀏覽器裡。
- 用 Browser Agent Cloud 時,請求會經過我們的伺服器送到模型供應商 Anthropic。我們只保留用量紀錄,不保留你的訊息、頁面內容或模型的回覆。
- 用自己的 API Key 時,請求從你的瀏覽器直接送到你的供應商。
- 用 Google 或 GitHub 登入是選擇性的,只有購買方案前必須登入。登入後,我們會儲存你在該供應商的帳號 ID 與已驗證的 email。
- 沒有廣告、沒有第三方分析,也不會出售你的資料。
留在你瀏覽器裡的資料
以下資料只存在你的瀏覽器裡(chrome.storage.local),移除擴充功能就會一起刪除:
- 最近 30 則對話,包含對話中出現的網頁文字、研究來源,以及 agent 幫你產生的檔案
- 記憶:你要它記住的簡短事實
- 技能與設定
- 你的 API 金鑰與端點網址(如果你用自己的金鑰)
- 隨機的使用者 ID 與裝置代碼,讓 Browser Agent Cloud 認得這個安裝
你隨時可以在擴充功能裡刪除對話與記憶。
送給 AI 模型的請求包含什麼
不論哪一種用法,一次請求可能包含:
- 你的訊息與目前為止的對話
- agent 為了完成你的要求而讀取的目前分頁內容:文字、按鈕與欄位清單、頁面標題與網址
- 你選取的文字(如果你是針對選取內容發問)
- 你要它讀的 PDF。沒有文字層的掃描 PDF 會整份送給 Anthropic(Claude),而且一定要等你在確認卡片按「允許」之後才會送
- 研究時:搜尋結果,以及讀過頁面的整理或原文
- 你存的記憶(記憶功能開著時),以及技能的名稱與說明
除了下面說的首頁建議,只有在你要 agent 做事時,才會讀取並送出頁面內容。
Browser Agent Cloud(預設)
擴充功能安裝後、你還沒打開之前,會先向我們的伺服器登記這個安裝,送出你的瀏覽器語言與擴充功能版本;我們的伺服器也會看到你的 IP 位址。我們儲存的是:一組隨機的使用者 ID、裝置代碼的雜湊、你的語言與其中的地區代碼(例如從 zh-TW 取 TW),以及網路位址的 SHA-256 雜湊(IPv4 用完整位址,IPv6 只取前半段,也就是 /64 網段)。這個雜湊只用來限制同一個網路能登記多少新安裝、其中幾個能拿到免費點數。我們的伺服器也會在自己的網域設定一個 cookie(__Host-ba_bid,見「這個網站」),讓你重裝擴充功能時,它認得出是同一個瀏覽器。接著擴充功能會打開我們網站上的歡迎頁,並帶上這個使用者 ID。兩種用法都會有這一步,而且不包含任何頁面內容。
使用期間,擴充功能會帶著裝置代碼向我們的伺服器查詢你的方案與剩餘點數。每次送給 AI 模型的請求,會連同裝置代碼、讀頁字數設定和這個任務的用量計數(讀了幾頁、做了幾個動作、讀了多少字、搜尋幾次;不含網址與內容)送到我們的伺服器。伺服器透過 [[API 閘道營運者]] 營運的 API 閘道把請求轉給 Anthropic,再把回覆串流回來給你。
我們的伺服器會留下:
- 安裝紀錄:使用者 ID、上面提到的雜湊(裝置代碼、瀏覽器 cookie 與網路位址)、語言、地區、方案、能不能拿免費點數,以及來自哪個推薦連結(如果有)。如果你登入的是一個已經存在的帳號,我們也會記下舊紀錄併到哪個帳號
- 如果你有登入:登入的供應商(Google 或 GitHub)、你在該供應商的帳號 ID,以及已驗證的 email(如果有)
- 每個任務與每次模型呼叫的用量紀錄:時間、模型、思考深度、讀頁字數、token 數、回應時間、成本、扣的點數、上面的用量計數、呼叫是否成功、停止原因,以及失敗時的錯誤類型
我們的伺服器不會留下:你的訊息、頁面內容、研究整理和模型的回覆。這些只是經過我們的伺服器送到模型供應商、再把回覆帶回來。API 閘道的部分:[[API 閘道記錄的內容與保存期限]]。
登入
免費方案不用登入。購買方案前,你要在側邊欄的設定裡用 Google 或 GitHub 登入;之後方案與點數都屬於這個帳號,在其他電腦登入同一個帳號就能繼續使用。
我們只要求認出你所需的權限:Google 的 openid 與 email,GitHub 的 read:user 與 user:email。
我們儲存:登入的供應商、你在該供應商的帳號 ID(Google 的 sub,或 GitHub 的數字使用者 ID),以及供應商標示為已驗證的 email;沒有驗證過的 email 不存。這些資料用來在你再次登入時認出你,並在設定裡顯示你登入的是哪個帳號。
登入過程中,我們的伺服器會設定名為 __Host-ba_auth 的 cookie,確保只有開始這次登入的瀏覽器能完成它,避免被冒用。它最多保留 10 分鐘,用過一次就刪除。
在設定裡登出後,這個安裝就不再屬於該帳號;擴充功能會重新登記一個沒登入、也沒有免費點數的安裝。
自己的 API Key
請求連同你的 API 金鑰,從你的瀏覽器直接送到你選的供應商(Anthropic、OpenAI、Google Gemini 或 OpenRouter),或你自己設定的端點。你的任務不會送到我們的伺服器,也不會計算點數;跟我們伺服器唯一的接觸,是安裝時的登記(見 Browser Agent Cloud 那段)。供應商如何處理資料,依該供應商自己的隱私權政策與條款。
研究
回答需要讀其他頁面時,agent 用的是你自己的瀏覽器:
- 搜尋:在背景分頁開 Google 搜尋,Google 要求驗證你不是機器人時改用 Bing。搜尋引擎會收到搜尋關鍵字(由 AI 模型依你的問題寫成),以及你的瀏覽器平常會送出的資訊,例如 IP 位址與 cookie。如果你有登入,這些搜尋可能會存進該帳號的活動記錄。
- 閱讀網頁:要讀的頁面會在背景分頁打開,帶著你的 cookie 和登入狀態,就跟你自己打開一樣,讀完就關掉。打開前可能會先送一個簡短的 HEAD 請求(帶著你的 cookie),確認網址是不是 PDF;PDF 會直接下載,一樣帶著你的 cookie。
- 頁面整理:每一頁的文字(不超過你的讀頁字數設定,最多 8 萬字)會先由小型的 Claude 模型(Haiku)濃縮,主要模型看到的是整理後的內容。Cloud 模式下,這跟其他請求一樣經過我們的伺服器;用自己的 Anthropic 金鑰時直接送到 Anthropic;用其他供應商時沒有整理這一步,頁面文字會送到你的供應商。
- 為了不讀取你區域網路裡的頁面(除非網址是你自己打的),擴充功能會檢查每個頁面的網址,以及背景分頁實際從哪個伺服器位址載入。這個伺服器位址只用來做這項檢查,不會儲存,也不會送到任何地方。
首頁建議
側邊欄停在新對話的首頁時,會依你目前的頁面建議可以問的事。為了產生建議,每次打開側邊欄、切換分頁或頁面載入完成,目前頁面的標題、網址與開頭約 800 字會送給 AI 模型。Cloud 模式預設開啟,可以在設定裡關掉。
開始之前
第一次打開 Browser Agent 時,會先摘要說明會送出什麼、送到哪裡,並請你同意。同意之前,不會有任何內容送給 AI 模型,包括首頁建議。上面說的安裝登記發生在安裝時,在這個畫面之前。
付費方案與 Paddle
方案在我們的升級頁購買,升級頁會從 cdn.paddle.com 載入 Paddle 的結帳程式。Paddle 是我們的經銷商(merchant of record),由它收集與處理你的付款資料;我們不會拿到你完整的卡號。Paddle 會通知我們訂閱的狀態,我們會儲存你的 Paddle 客戶 ID 與訂閱 ID、方案、計費週期、訂閱狀態與日期、你的 email(向 Paddle 取得,用來聯絡你訂閱相關的事),以及收到的通知原文。Paddle 依它自己的隱私權政策處理你的資料。
這個網站
我們的網站沒有分析或廣告 cookie。我們的伺服器會設定兩個自己的 cookie,都是 HttpOnly,網頁上的程式讀不到:__Host-ba_bid 是一組隨機值,保留 400 天,讓我們在你重裝擴充功能時認出同一個瀏覽器,避免重複領免費點數(我們只存它的 SHA-256 雜湊);__Host-ba_auth 只在你登入時存在,最多 10 分鐘。如果你打開推薦連結(/ref/…),我們會記一次點擊,並設定名為 ba_ref 的 cookie(保留 60 天);歡迎頁會讀它,把推薦記到你的安裝上。升級頁會載入 Paddle 的結帳程式,結帳時 Paddle 可能會設定它自己的 cookie。我們的主機服務商 [[主機服務商]] 可能會保留 IP 位址等伺服器紀錄,保存 [[伺服器紀錄保存期限]]。
保存多久
安裝、登入、用量與訂閱紀錄會保存 [[資料保存期限]],用來計算點數與記帳。
你可以做的選擇
- 在設定裡關掉首頁建議
- 改用自己的 API Key,任務就不會經過我們的伺服器
- 在擴充功能裡刪除對話與記憶,或移除擴充功能,刪掉瀏覽器裡所有資料
- 寫信到 [[聯絡 email]],要求查看或刪除跟你的安裝或帳號有關的紀錄。付費方案請附上結帳或登入時用的 email,方便我們找到你的紀錄。
兒童
Browser Agent 不是為未滿 [[最低使用年齡]] 歲的兒童設計的。
Limited Use(有限使用)
從 Google API 取得的資訊,其使用將遵守 Chrome 線上應用程式商店使用者資料政策,包括「有限使用」規定。(The use of information received from Google APIs will adhere to the Chrome Web Store User Data Policy, including the Limited Use requirements.)
變更
這份政策有變更時,會更新最上方的日期。
聯絡我們
隱私相關請求:[[聯絡 email]]。[[公司法定名稱]],[[公司地址]]。