Terry 隐私政策
最后更新:2026 年 10 月 9 日。适用于 Terry Chrome 扩展 0.x 的用户自带 API key 模式,以及产品介绍、支持与隐私页面的访问。
Terry 帮助你在浏览器中读取网页、整理信息和执行网页任务。当前版本没有 Terry 自有服务端,不创建 Terry 账号。Agent 在扩展内部运行,但模型请求直接发送给你选择的模型服务商,因此任务数据并非全部留在设备上。
我们处理哪些数据
| 数据 | 来源与用途 | 保存或接收位置 |
| API key | 你在模型设置中输入,用于向所选接口认证 | 当前浏览器的 chrome.storage.local;调用时发送给所选模型接口 |
| 模型商、模型、接口地址与图片支持设置 | 你配置模型服务 | 本机扩展设置;请求发送到你选择的接口 |
| 模型数据同意记录 | 记录你对模型商与接口地址的数据处理同意;包含披露版本、模型商、规范化接口地址与同意时间 | chrome.storage.local;仅保留一条当前同意记录 |
| 任务输入、模型回复、操作计划、授权信息和工具结果 | 用于完成任务、显示进度、继续对话与恢复历史 | 扩展内存与本机 IndexedDB;对话和相关工具结果发送给所选模型服务商 |
| 会话涉及的标签页网址、标题、页面文字与结构 | 用于理解当前页面及会话中的浏览上下文 | 模型请求与本机会话历史;不是对完整浏览历史的后台采集 |
| 网页截图 | 任务调用截图工具时获取,用于页面理解与定位 | 模型请求(模型支持图片时)与本机会话历史 |
| 你要求填写或提交的表单内容 | 由任务输入或页面提供,用于操作网页 | 可能出现在模型上下文和本机会话历史;网页提交时发送给目标网站 |
| 站点授权、通知开关与快捷指令 | 你设置的行为偏好 | chrome.storage.local;快捷指令用于任务时成为任务输入 |
| 会话标签组映射、有效计划与临时页面状态 | 让会话和浏览器工具继续运行 | chrome.storage.session 与扩展内存,随浏览器会话结束清除临时存储 |
页面内容或输入可能包含身份信息、私人通信、健康、财务或位置等敏感信息。Terry 不要求你提供这些信息,但处理此类页面或任务时,相关内容可能进入截图、工具结果、模型请求与历史。请仅让 Terry 处理你有权提供给所选服务商的数据。
数据如何使用与传输
数据用于提供你请求的浏览器任务、模型回复、授权、会话恢复、导出与通知。Terry 不包含开发者运营的分析、广告或遥测服务,不向 Terry 开发者自动上传任务和历史,不出售数据,也不使用任务数据投放广告或决定信用资格。
模型请求从扩展直接发往所选服务商,包括自定义 OpenAI 兼容接口。请求包含系统提示、工具定义、任务上下文及相关工具结果;长对话压缩会向同一模型发送较早对话以生成摘要。暂时性错误的自动重试可能再次发送上下文。服务商接收请求的网络信息(例如 IP 地址)由网络连接产生;其保留、训练使用、跨境处理和人员访问取决于服务商政策、账号合同及设置,Terry 不承诺替第三方删除数据或关闭训练。
模型设置会显著披露这些数据类别、API key 认证、模型商政策和可能的调用费用。首次使用或更换模型商/接口地址时,同意选项默认不勾选;阅读并勾选后点击「保存」才启用。每次模型请求(包括重试和摘要)都核对当前同意;旧安装没有同意记录时也需确认才能发送。在模型设置中「撤回数据同意」会阻止后续模型请求,并同步到其他已打开的设置页;另一页沿用此前已保存的勾选点击保存,不会恢复已撤回的同意。撤回不召回已发送的请求或删除第三方已有数据。
Terry 在你已经登录的网站中执行操作,沿用该网站的登录会话。打开网址、搜索、填写或提交表单可能让目标网站收到相应数据。网站及模型服务商各自的隐私政策适用于其收到的数据。远程模型接口必须使用 HTTPS;HTTP 仅允许 localhost、127.0.0.1 与 [::1] 的本机接口,本机 HTTP 不提供加密传输。模型接口 URL 不接受账号密码、查询参数或片段。使用自定义接口前,仍需检查运营方及安全性。
自定义 OpenAI 兼容接口的请求固定发送到已确认的接口地址加 /chat/completions,不跟随 HTTP 重定向,发送前再次核对同意。内置模型商使用各自官方 SDK,不适用这一固定单一请求地址的限制。
本地存储与安全边界
设置及 API key 存储在当前浏览器配置文件的本地扩展存储中,会话记录(包括可能的截图)存储在 IndexedDB。扩展不使用 Chrome 同步存储同步这些数据,也未额外实施应用层静态加密;设备和浏览器的保护不等于 Terry 提供了加密保管箱。
保存、显示及导出会话时,已配置的 API key 文本会被替换为 [REDACTED]。JavaScript 工具结果中的部分疑似凭据也会被遮蔽。这些措施减少误传,但不能识别所有私人数据、凭据、编码内容或截图中的秘密,不构成加密或不泄露保证。分享导出文件和截图前,请自行检查。
脚本通过 Chrome Debugger API 在目标网页环境中执行,可以读取和修改页面及网页的应用状态。计划批准按站点与操作类别放行;并非逐个危险动作的自动识别。批准界面默认提供允许计划站点脚本的选项,你可以取消,或在站点设置中分别限制操作与脚本。关闭侧边栏后任务仍可继续;停止任务应使用侧边栏或网页提示中的停止按钮。
保留、访问与删除
Terry 没有为本地设置与历史设置自动到期时间。数据通常保留到你删除、清理浏览器配置文件或卸载扩展;本地副本不替代备份。
- 在侧边栏菜单中导出当前会话,或在设置的“数据”分组导出全部会话为 JSON。
- 在“数据”中清除会话历史。正在运行、正在载入或在侧边栏中打开着的会话会保留;停止任务并关闭相关侧边栏后再清除,检查显示的保留数。
- 在“模型”中选择相应模型商,点击“删除 API key”;已保存其他模型商的 key 需要分别删除。
- 站点授权、通知与快捷指令可在设置中修改或移除。清除会话历史不会同时删除模型 key 和其他设置。
- 卸载扩展会由浏览器处理该扩展的本地存储。已下载的导出文件不会随之删除;请在文件系统中自行删除。
上述操作不会撤回已经发送给模型服务商或网站的数据。第三方数据的访问、保留与删除应通过相应服务商办理。
有限使用与支持
Terry 对从 Chrome/Google API 获取的用户数据的使用遵循 Chrome Web Store 用户数据政策,包括有限使用要求:仅为已说明的浏览器任务功能使用数据,按该功能需要传输数据,不用于广告、转售或信用评估。开发者不会通过扩展远程读取你的本机任务数据。你主动提交给支持渠道的特定内容由开发者用于处理该支持请求。
隐私和支持联系:terry23188@gmail.com。发送邮件时,你的邮箱地址、邮件正文、附件及邮件传输信息会由相关邮件服务商接收,并由开发者用于回复和处理请求。邮件服务商按其政策处理收到的信息。仅提供已检查并脱敏的必要内容,不发送 API key、私人网页内容或未经检查的会话导出。你可以通过该邮箱询问或请求删除你主动提供给开发者的支持信息;这不会替代向模型商或其他第三方申请删除。
公开网站访问
产品介绍、支持和隐私页面位于 browser.terrytu.dev,由 Cloudflare Workers 托管静态文件。访问这些页面时,Cloudflare 会接收 IP 地址、HTTP 请求及相关网络信息,用于提供、安全保护和运行网站;其对收到的信息的处理见 Cloudflare 隐私政策。网站不包含提交任务或上传会话的接口。网站托管不表示扩展任务、API key 或历史会通过这个网站发送给 Cloudflare;扩展模型请求仍直接发往你配置的模型接口。
政策更新
产品的数据流或处理方式变化时,我们会更新本政策及顶部日期,并相应更新商店声明。未来可能的服务端、账号或代理模式不包含在本政策描述的当前版本中。