Skip to content

OneWorks Chrome 扩展隐私政策

生效日期:2026 年 7 月 14 日

本政策说明“OneWorks”Chrome 扩展如何处理用户数据。该扩展的唯一用途,是在用户明确配对后,让用户授权的 OneWorks Agent 操作和调试用户选择的浏览器目标。

处理的数据

扩展会根据用户启用的能力、选择的浏览器目标和发起的操作,处理 Chrome 应用商店定义的数据类别,包括个人身份信息、健康信息、财务和付款信息、身份验证信息、个人通信、位置、网页浏览记录、用户活动和网站内容。扩展不会主动寻找这些类别;仅当用户选择的浏览器目标或请求的结果中存在相应内容时才可能接触。示例包括:

  • 浏览器、窗口、标签页、分组、frame 和 document 的标识与元数据,例如 URL、标题和 favicon;
  • 用户要求 Agent 查看或操作的网页内容、表单字段、控制台、网络和性能信息;
  • 用户按需授权的书签、历史记录、下载、阅读列表、Cookie、站点设置和浏览数据;
  • 扩展与 OneWorks 配对所需的来源、协议版本、能力、连接状态和审计分类。

密码字段、完整 Cookie 值、页面敏感字段和原始 JavaScript/CDP 默认关闭。用户可在 OneWorks 中持久配置相应高级访问;配置与连接状态无关,并在浏览器连接后同步。普通网站操作默认按照风险要求确认,用户也可按受限 URL 通配规则选择“始终询问”或“始终允许”。“始终允许”不会开启高级访问或授予 Chrome 权限;每次使用高级访问仍需针对准确操作、目标和参数逐次确认。OneWorks 的偏好文件只保存已配置的布尔值和 URL 规则,Chrome Driver 审计文件只保存脱敏摘要;这些文件不会保存敏感操作返回的完整 Cookie 值、token、密码或页面内容。敏感操作结果仍可能由已配对的 OneWorks runtime、当前会话以及配置的模型、AI 或工具提供商按照各自配置与政策处理和保留。由于 proxy 是完整开发者版本的必需权限,配对后可读取代理状态;设置或清除代理默认属于高风险操作。扩展不会读取 Chrome 密码管理器中保存的密码。

使用方式

这些数据只用于执行用户明确要求的浏览器控制、调试、工作流、安全确认和审计。扩展不会将用户数据用于广告、信用评估或出售用户数据,也不会把数据传输给数据经纪商。

扩展只与绑定在用户设备回环接口上的、经过身份验证的 OneWorks bridge 通信。Agent 完成任务所需的结果,随后可能由已配对的 OneWorks runtime 发送给用户或 runtime 运营者配置的模型、AI 或工具提供商;这些提供商按照其自身政策和用户配置处理与保留数据。配置的 OneWorks runtime 运营者负责其服务端数据处理和保留规则。

存储与保留

  • chrome.storage.local 在连接记录中保存配对 bridge URL、受信来源、重连 client token 和 OneWorks 标签页标识。
  • OneWorks 在本地项目数据目录保存高级访问的布尔配置、用户填写的网站权限 URL 匹配规则和脱敏审计摘要;这些偏好与审计文件不保存敏感操作返回的完整 Cookie 值、token、密码或页面内容。配置与浏览器连接状态无关,高级访问配置会在连接后同步到扩展。
  • 网站权限 URL 匹配规则不接受查询参数或片段,也不会使用查询参数或片段进行匹配。
  • 执行目标校验与网站权限匹配相互独立;校验消息只携带完整规范 URL 的 SHA-256 指纹,不携带查询参数、片段或其明文,错误也只返回指纹前缀。
  • chrome.storage.session 保存扩展会话标识、光标会话/状态和当前连接的高级访问执行策略,并随 Chrome 会话结束而清除;之后再次连接时,OneWorks 会重新应用用户保存的配置。
  • 操作结果可能由已配对的 OneWorks runtime、当前会话以及配置的模型、AI 或工具提供商按照各自配置与政策处理或保留;OneWorks 的 Chrome Driver 审计文件只持久化脱敏摘要。扩展不建立独立的云端用户画像或广告分析数据库。
  • 用户可以断开或忘记连接、删除网站权限规则、撤销 Chrome 权限、清除扩展数据或卸载扩展。

数据共享与安全

我们不会出于广告、出售、信用评估或数据经纪目的共享用户数据。数据先从扩展传至经过身份验证的本地回环 bridge;为完成用户请求的操作,已配对的 OneWorks runtime 随后可能将数据发送给用户或 runtime 运营者配置的模型、AI 和工具提供商。法律要求或处理安全事件所必需时,我们也可能披露数据。扩展对敏感结果默认脱敏,使用受信来源握手、会话范围、稳定目标身份、风险分级、确认和审计来限制访问。用户和运营者负责所配置提供商端点的传输安全与访问控制。

我们对从 Chrome API 获得的信息的使用遵守 Chrome Web Store 用户数据政策,包括 Limited Use 要求。

联系方式

如对本政策或数据处理有疑问,请联系 support@oneworks.cloud

English version

One Works 文档站独立构建,面向用户接入与使用。支持邮箱:support@oneworks.cloud