Workbench 工作导航台

隐私政策

生效及最后更新日期:2026-09-30 · 适用版本:0.6.0

本政策说明 Workbench 工作导航台浏览器扩展处理的数据、用途、存储与传输方式,以及用户可以如何控制这些数据。

1. 扩展用途与基本原则

Workbench 提供个人新标签页工作台、网站导航、文本与数据处理工具、日历事项及可选在线翻译和导航配置备份。安装后会替换浏览器默认新标签页。

扩展不设置开发者自有的数据接收服务器,不包含广告、用户画像或使用统计上报,不出售用户数据,不将数据用于信用评估、贷款或与工作台功能无关的用途。

“本地优先”不等于“没有网络传输”。使用在线翻译会向所选服务发送文本;启用 OSS 备份会向用户指定的存储空间上传导航配置。访问收藏网站、使用搜索或加载文档中的远程资源,也会产生相应网络请求。

2. 我们处理的数据及用途

  • 导航数据:用户添加、导入或主动收藏的链接标题、网址、分组、排序及自定义图标,用于展示、搜索和管理导航。收藏当前页时读取该标签页的标题和网址;不读取浏览器完整浏览历史,不自动记录所有访问页面。
  • 设置与日历事项:搜索引擎等工作台设置,以及用户创建的事项标题、日期、备注、类型和完成状态,用于恢复配置和管理事项。
  • 工具输入与本地文件:用户提供的 JSON、文本、Markdown、图片和所选文件,用于格式化、对比、预览、压缩及导出。JSON、Excel 生成、文本对比、时间戳转换和图片压缩在本地执行,不主动上传输入内容。
  • 认证与服务配置:用户填写的翻译 API Key、接口地址、模型,以及 OSS AccessKey ID、AccessKey Secret、Endpoint、Bucket、对象路径、调度设置和执行状态,用于用户选择的在线功能。它们不发送给开发者。
  • 翻译内容:用户主动提交的文本、源语言、目标语言及相关请求参数,用于获得翻译结果,不自动提取或上传当前网页正文。

扩展不主动收集地理位置、个人通讯、健康或财务资料,也不记录点击、鼠标轨迹或键盘操作用于分析。用户输入、导入或翻译的内容可能包含个人信息;请不要向不信任的服务发送敏感内容。

3. 本地存储与保留

导航配置、日历事项和 OSS 配置主要保存在扩展的 chrome.storage.local 中;翻译配置及 API Key 保存在扩展页面的 localStorage 中。部分本地文件句柄或打开文件状态保存在 IndexedDB 中,便于后续恢复用户授权的文件访问。

若用户主动绑定本地导航配置文件,扩展会将导航配置同步写入该文件。导航配置的导出文件及覆盖操作前的撤销快照,也可能保留相关链接。工具输入和结果主要在页面使用期间处理,用户下载或保存的文件由用户自行保管。

持久化配置保留到用户修改、删除或清除相应扩展数据为止。扩展不使用自建云端数据库保存这些数据,也不通过 chrome.storage.sync 同步配置。

本地存储不是专用加密保险库;API Key 和 OSS 密钥并未由扩展额外加密存储。请保护设备与浏览器配置,使用权限最小化的凭证,并在不再需要时清除或撤销凭证。

4. 数据传输与第三方服务

在线翻译

用户点击翻译后,待翻译文本及语言、模型等参数发送到用户选择的智谱、DeepSeek、Kimi、通义千问、MyMemory 或用户配置的兼容接口。使用需要认证的服务时,API Key 用于该接口的请求认证。

MyMemory 使用 URL 查询参数传输翻译文本;其他兼容 AI 接口通常使用请求体。服务商可能处理请求内容、认证信息及网络请求元数据(例如 IP 地址),其保留期限、安全措施和使用规则由服务商的政策及用户与该服务商的约定决定。请在使用前确认服务商及接口地址可信。

可选阿里云 OSS 备份

OSS 定时备份默认关闭。用户主动配置、授权并启用后,扩展可按计划运行备份;用户也可手动执行。上传内容是导航配置,包括分组、链接、图标及导航设置;不包含日历事项、翻译 API Key 或 OSS 配置与密钥。

上传使用 HTTPS 和 OSS V4 签名。AccessKey ID 用于认证标识,AccessKey Secret 在本地用于计算签名,不作为明文备份内容上传。备份对象保存在用户指定的 Bucket 中,其访问权限和保留方式由用户的 OSS 设置决定;不应将包含私人链接的备份对象设为公开可读。

搜索、链接与文档资源

通过百度、Bing 或 Google 搜索时,搜索词会发送到所选搜索网站;打开导航链接时,浏览器访问对应网站。Markdown 中的远程图片等资源、用户配置的远程图片地址,可能使浏览器向对应服务器请求资源。此类请求受对应网站的隐私政策约束。

扩展仅为上述用户请求的功能传输必要数据,不为广告、数据交易或其他无关目的共享数据。关闭定时备份后不再按计划发起新的备份,但关闭功能或卸载扩展不会删除服务商已接收的内容或 OSS 已保存的对象。

5. 权限说明

  • storage:保存导航配置、设置、日历事项和备份配置。
  • activeTab:用户主动收藏当前页时读取其标题与网址,不持续监控浏览活动。
  • alarms:调度用户启用的 OSS 定时备份及必要的失败重试。
  • 内置翻译 API 主机权限:访问 open.bigmodel.cn、api.deepseek.com、api.moonshot.cn、dashscope.aliyuncs.com、api.openai.com 和 api.mymemory.translated.net,用于用户选择的翻译接口。
  • 可选 https://*.aliyuncs.com/* 主机权限:在启用 OSS 备份时申请,用于访问用户指定的 OSS 存储空间。

扩展没有网站筛选注入脚本,不自动访问网页正文。运行所需 JavaScript 和 Mermaid 库随扩展打包,不从远程服务器下载或执行代码。

6. 用户控制与删除

  • 在导航管理中编辑或删除链接和分组;删除某个链接不一定删除已有导出文件、OSS 对象或覆盖前撤销快照中的副本。
  • 在日历中编辑、完成或删除事项;在工具页面清空输入和结果。
  • 在翻译设置中清除 API Key,停止使用在线翻译;必要时在服务商控制台撤销凭证。
  • 关闭 OSS 备份、清除保存的凭证,并可通过浏览器扩展设置撤销可选站点权限。已有备份需要在用户的 OSS 控制台单独删除,凭证可在阿里云控制台撤销。
  • 解除本地配置文件绑定可停止后续同步;此前保存的文件、下载文件和导出文件需用户自行删除。
  • 通过清除扩展相关本地存储或卸载扩展删除本地扩展数据并停止后续运行。浏览器或设备备份中可能仍存在副本,应按对应环境的设置处理。

对于已经发送到翻译服务的数据,请按相应服务商提供的渠道申请访问或删除;开发者无法代替用户管理第三方服务中的数据。

7. 安全、政策更新与联系方式

扩展使用用户授权的文件访问和对应功能所需的权限;内置翻译服务与 OSS 上传使用 HTTPS。无法保证任何设备、网络或第三方服务绝对安全,请勿配置不可信或未加密的自定义接口。

本扩展不是面向儿童设计的产品。若功能或数据处理方式变化,本页面将更新并标明新的日期;请定期查看本政策。

如有隐私问题或需要联系开发者,可发送邮件至 wfxykzd@gmail.com,或访问 隐私政策仓库的反馈页面。公开反馈中请勿附带密钥、私人链接或敏感文本。