MICROSOFT EDGE 扩展

Browser Agent Harness 隐私政策

本政策说明 Browser Agent Harness Microsoft Edge 扩展如何访问、处理、保存和传输数据,以及你可以如何控制和删除这些数据。

生效日期
2026 年 8 月 14 日
更新日期
2026 年 8 月 14 日
隐私摘要

本扩展仅在用户明确发起的自动化任务中访问受控标签页。扩展本身不包含广告或分析服务,不出售用户数据,也不使用用户数据进行信用评估。扩展通过 Native Messaging 与用户设备上的本机组件通信;是否将任务内容发送给人工智能或其他服务商,由用户所使用的本地代理客户端及其配置决定。

1. 适用范围

本政策适用于由 Foresight 提供的 Browser Agent Harness Microsoft Edge 扩展及其配套的本机 Native Messaging Host(以下统称“本扩展”)。本扩展用于在用户发起的任务中,以受限方式观察和操作 Microsoft Edge 标签页,并向用户展示任务状态、受控标签页和审计信息。

本政策不取代用户所访问网站、所使用的代理客户端、人工智能模型服务商、MCP 服务或其他第三方工具各自的隐私政策。

2. 我们处理的数据

根据用户发起的任务和所访问页面,本扩展可能处理以下数据:

  • Web 历史记录 受控标签页的 URL、页面标题、导航状态、跳转结果和与任务相关的访问时间。URL 中的查询参数会在本地审计日志中进行脱敏,片段标识会被移除。
  • 网站内容 受控页面的可访问性信息、DOM 结构、可见文本、链接、图像相关信息、控件状态、页面截图以及自动化操作后的页面结果。处理范围取决于用户要求执行的任务。
  • 任务与诊断信息 任务标识、受控标签页标识、命令类型、命令状态、错误代码、调试器连接状态和用于恢复任务的临时页面版本信息。
  • 用户要求输入的内容 当用户明确要求在普通网页字段中输入内容时,本扩展会把相应文本传递给目标页面。输入文本不会写入本扩展的审计日志。被识别为密码、当前密码、新密码或一次性验证码的字段会被阻断。

本扩展不会主动建立完整的浏览历史记录,不会持续监控用户在非受控标签页中的浏览行为,也不会读取 Cookie、保存的密码、支付卡信息或浏览器密码库。

3. 数据处理目的

我们仅为实现扩展公开说明的单一用途处理上述数据:

  • 创建、组织、观察和操作用户授权的网页标签页;
  • 定位网页控件并执行用户要求的点击、输入、按键、滚动、等待和截图等操作;
  • 在页面跳转或扩展后台进程暂停后恢复任务状态;
  • 向用户显示当前任务、受控标签页、连接状态和审计结果;
  • 发现错误、防止命令作用于错误标签页,并支持用户随时停止任务。

4. 扩展权限说明

权限 用途
debugger 仅附加到任务控制的标签页,通过受限的 Chrome DevTools Protocol 方法读取页面快照、生成截图并执行网页交互。停止任务时会分离调试器。
tabs 创建、查询、更新和关闭任务标签页,并读取其 URL、标题和导航状态。
tabGroups 将同一任务的标签页放入独立标签组,帮助隔离并行任务。
storage 在浏览器会话范围内保存临时任务注册表、标签页关联、页面版本和连接状态。
sidePanel 显示连接状态、任务、受控标签页、审计结果和停止控制。
nativeMessaging 与用户设备上安装的 Browser Agent Harness Native Host 通信。

本扩展不下载或执行扩展安装包之外的远程 JavaScript 或 WebAssembly 代码。

5. 本地处理与存储

浏览器会话数据

任务注册表、标签页关联、页面版本和有限的审计状态保存在 chrome.storage.session 中,用于在 Microsoft Edge 会话期间恢复 Manifest V3 后台进程。该区域不会被用于建立永久浏览档案。

本机通信

扩展与 Native Host 之间使用 Microsoft Edge 的 Native Messaging 机制。Native Host 仅监听用户设备上的本机 Unix socket 或 Windows 命名管道,并使用随机会话令牌和仅限当前系统用户访问的文件权限进行保护;它不监听公网地址,也不使用云端中继。

审计日志与截图

Native Host 会在本机运行目录中保存脱敏的操作审计日志。输入文本、密码、令牌、Cookie、授权信息和页面脚本源代码不会写入该日志。为交付截图而临时生成的文件仅允许当前系统用户访问,通常会在客户端读取后删除;未被读取的临时截图会在 Native Host 后续启动时清理超过一小时的文件。

6. 数据传输与第三方

为完成用户发起的浏览器任务,本扩展会通过 Native Messaging 将必要的命令结果、网页内容和截图传递给用户设备上的本地代理客户端。本扩展本身没有用于接收这些数据的 Foresight 云端服务,也不会为广告、用户画像或数据经纪目的向 Foresight 服务器上传浏览数据。

如果用户在代理客户端中配置并调用云端人工智能模型、远程 MCP 服务或其他第三方服务,代理客户端可能按照用户的指示,将完成任务所需的网页内容、截图、提示词或相关上下文发送给该服务商。此类传输由用户选择的客户端设置和服务商条款控制。用户应在启用前查看对应客户端和第三方服务商的隐私政策,并仅处理自己有权使用的数据。

在法律要求或为保护用户、公众、我们的权利与安全而确有必要时,我们可能依法配合有效的法律程序。由于本扩展的数据默认保存在用户设备上,我们通常并不持有相关内容。

7. 数据保留、控制与删除

  • 用户可以在扩展侧边栏中随时停止任务;停止后会清空待执行命令并分离调试器。
  • 浏览器会话数据由 Microsoft Edge 管理,并在会话结束或扩展数据被清除时移除。
  • 临时截图通常在客户端读取后立即删除;超过一小时的遗留截图会在 Native Host 后续启动时清理。
  • 本机审计日志保留在用户主目录下的 .browser-agent-harness 运行目录中,直到用户手动删除该目录或通过配套应用提供的清理方式删除。

删除本机运行数据前,请先停止相关任务并退出 Native Host 或配套代理客户端。卸载扩展不一定会自动删除 Native Host 创建的本机文件。

8. 安全措施

本扩展采用与其风险相适应的技术措施,包括:

  • 仅通过受限且经过参数校验的命令访问 Chrome DevTools Protocol;
  • 通过会话令牌验证扩展、Native Host 与本地客户端之间的连接;
  • 对本机 socket、令牌、日志和临时截图使用仅限当前系统用户访问的权限;
  • 阻止向已识别的密码和 MFA 字段输入内容;
  • 从审计日志中移除输入值、凭据、令牌、Cookie 和 URL 敏感参数;
  • 在已识别敏感输入框的位置对截图进行遮罩。

没有任何技术措施能够保证绝对安全。网页中仍可能在普通文本区域显示个人或敏感信息;用户应只在可信设备上运行本扩展,并仅授权确有必要的任务和标签页。

9. 我们的承诺

  • 除实现用户明确要求的浏览器自动化功能所必需的经批准用例外,我们不会出售或向第三方传输用户数据。
  • 我们不会将用户数据用于与本扩展单一用途无关的目的。
  • 我们不会使用或传输用户数据来确定信用度或用于贷款目的。
  • 本扩展不包含广告,不基于浏览活动进行定向营销,也不建立跨网站用户画像。

10. 未成年人

本扩展并非专门面向儿童设计。未成年人应在监护人的同意和指导下使用本扩展,不应通过自动化任务处理自己无权访问或传输的个人信息。

11. 本政策的更新

我们可能因功能、法律要求或数据处理方式变化而更新本政策。更新后的版本会发布在本页面,并在页面顶部标明更新日期。若变更显著影响用户权利或数据处理方式,我们会通过适当方式提供额外通知。

12. 联系我们

如果你对本政策、本扩展的数据处理方式或本机数据删除有疑问,请通过 Foresight 官方网站提供的支持渠道联系我们: https://ai.foresight-soft.com/

为便于定位问题,请在联系时注明“Browser Agent Harness 隐私问题”。请勿在支持请求中发送密码、验证码、API 密钥或其他不必要的敏感信息。