PRODUCT PRIVACY / 0.1.0
AI 额度助手隐私说明
适用于 AI 额度助手 0.1.0 开发核验版。最后更新:2026 年 9 月 8 日。
用途与读取范围
AI 额度助手用于查看网页图片、视频创作工具的剩余额度与权益期限。用户逐站授权后,扩展仅处理页面显示的额度总额、额度明细、期限、刷新或明确续费日期,页面明确的周期配额(重置或发放),以及区分账户或工作区所需的最小标识。不同平台的实际可读取范围以扩展中的读取范围说明为准。未确认账号的页面余额单独展示,不关联旧账号的期限,不产生账户提醒,也不作为已确认账号余额提供给本地连接器或账号快照导出。
不会读取或保存作品内容、提示词、聊天、完整浏览历史、支付资料、密码、Cookie 或登录令牌。不自动签到、不领取奖励、不生成作品、不代为消费、充值、续费或退订。
存储与传输
额度和设置保存在当前浏览器的扩展本地存储,不使用浏览器云同步,不上传到开发者服务器,不接广告、分析 SDK 或 AI 服务。启用的网站会随访问自动检查;必要时扩展短暂打开该平台的后台账户摘要页,执行只读菜单定位,读取受限额度字段。后台页会产生网站的正常网络通信;成功或超时后结束,不替换用户的创作页面。仅处理已启用、已访问的网站,不遍历其他网站。普通页面只在前台读取;扩展自行创建并授权的临时账户页可在后台读取。
用于区分账号或工作区的标识,在扩展后台使用每次安装生成的随机盐计算 SHA-256 后保存;原始标识不持久化;Lovart 的账户标识仅在同一个已打开的账户管理对话框内临时绑定,最长两分钟,不提供身份还原功能。标识散列不等于匿名化保证。额度快照、提醒、设置和随机盐使用 AES-GCM 256 位加密后保存在扩展本地存储,每次写入使用新的随机初始向量;密钥以不可导出的 CryptoKey 保存在当前扩展的 IndexedDB 中。仅受信任的扩展上下文可访问额度存储。密钥和密文均位于本机,这不是密码保险箱,无法防御已控制电脑或浏览器的人。导出的 JSON 为明文。
可选本地应用连接
你可以单独安装通用本地连接器,并明确选择要共享的平台。扩展通过 Native Messaging 传递标准额度快照,连接器提供只读 MCP 查询;不读取原始身份、Cookie、令牌或网页原文,不触发采集、领取、消费或生成。普通用户不需安装连接器。连接器不上传,但你授权的 AI 客户端可能把所选字段传给其模型服务,因此 AI 使用环节不保证全程离线。
连接器在当前 Windows 用户专属目录保存最近全量快照,SQLite 缓存为明文,由文件访问权限保护,不抵御同一 Windows 用户运行的其他程序。正常断线立即删除共享余额;异常退出最多 45 秒租期后查询停止提供余额,下一次连接器处理时清除过期缓存。来源级无余额状态保留最多 7 天。停止共享收到回执后才标记确认撤销;无回执会显示等待失效。暂停、登出、取消选择、账号切换或删除时,新全量快照移除旧账户。已经进入其他应用上下文的副本不能远程收回。
保留与删除
每个账号保留当前与上一份成功快照,直到你清除该平台或全部数据、或卸载扩展。提醒去重记录保留至相关期限后两天,在浏览器下次处理提醒时清理。页面读取请求只在浏览器会话存储短暂保留,30 秒后不能使用;后台处理后删除,不含登录凭据。为在撤权时及时停止已有脚本,会话内另存已授权读取脚本所属的平台及标签页、文档编号,不记录网页地址、标题或账号信息;关闭标签页、停止该平台、清除全部或浏览器会话结束时删除。用户导出的文件由用户自行保存或删除,不随扩展清除操作删除。
暂停立即停止新的采集与提醒,保留旧记录。撤销站点权限停止该平台访问并保留旧记录。清除平台数据会删除该平台的账号标签、两份快照和提醒状态,同时暂停采集,避免自动重新建立数据。清除全部会重置设置并撤销已申请的站点、通知及本地连接权限。
当前版本已移除 LiblibAI,保留 LibTV。升级后停止已移除入口的采集、提醒及共享,并撤回其站点权限;旧快照和历史页面余额继续加密保留,供用户在本机数据中预览导出或单独清除。导出会标明已移除入口,历史页面余额不代表已确认账号,不向本地连接器发送。
通知与权限
访问权限按平台单独申请;系统通知另行征得同意。存储用于记录数据,脚本注入用于读取已授权页面,侧边栏用于展示,定时器用于检查本机期限。扩展不申请全部网站、Cookie、浏览历史或调试器权限。可选本地连接使用 nativeMessaging,仅在用户开启时申请。平台可以全选后一次授权;本地共享另外选择并确认,全选按钮本身不会发送数据。
提醒来自最近一次成功观察,不保证实时或离线准点。日期时区未知、批次缺失、余额陈旧都会明确提示。系统免打扰可能阻止通知展示。
联系与变更
产品支持:fengakon@agent.qq.com。请勿通过邮件发送密码、Cookie、令牌或完整账号数据。反馈由你主动发送,扩展不自动上传诊断。功能或数据处理改变时将相应更新本说明。