本扩展仅在用户明确发起的自动化任务中访问受控标签页。扩展本身不包含广告或分析服务,不出售用户数据,也不使用用户数据进行信用评估。扩展通过 Native Messaging 与用户设备上的本机组件通信;是否将任务内容发送给人工智能或其他服务商,由用户所使用的本地代理客户端及其配置决定。
1. 适用范围
本政策适用于由 Foresight 提供的 Browser Agent Harness Microsoft Edge 扩展及其配套的本机 Native Messaging Host(以下统称“本扩展”)。本扩展用于在用户发起的任务中,以受限方式观察和操作 Microsoft Edge 标签页,并向用户展示任务状态、受控标签页和审计信息。
本政策不取代用户所访问网站、所使用的代理客户端、人工智能模型服务商、MCP 服务或其他第三方工具各自的隐私政策。
2. 我们处理的数据
根据用户发起的任务和所访问页面,本扩展可能处理以下数据:
- Web 历史记录 受控标签页的 URL、页面标题、导航状态、跳转结果和与任务相关的访问时间。URL 中的查询参数会在本地审计日志中进行脱敏,片段标识会被移除。
- 网站内容 受控页面的可访问性信息、DOM 结构、可见文本、链接、图像相关信息、控件状态、页面截图以及自动化操作后的页面结果。处理范围取决于用户要求执行的任务。
- 任务与诊断信息 任务标识、受控标签页标识、命令类型、命令状态、错误代码、调试器连接状态和用于恢复任务的临时页面版本信息。
- 用户要求输入的内容 当用户明确要求在普通网页字段中输入内容时,本扩展会把相应文本传递给目标页面。输入文本不会写入本扩展的审计日志。被识别为密码、当前密码、新密码或一次性验证码的字段会被阻断。
本扩展不会主动建立完整的浏览历史记录,不会持续监控用户在非受控标签页中的浏览行为,也不会读取 Cookie、保存的密码、支付卡信息或浏览器密码库。
3. 数据处理目的
我们仅为实现扩展公开说明的单一用途处理上述数据:
- 创建、组织、观察和操作用户授权的网页标签页;
- 定位网页控件并执行用户要求的点击、输入、按键、滚动、等待和截图等操作;
- 在页面跳转或扩展后台进程暂停后恢复任务状态;
- 向用户显示当前任务、受控标签页、连接状态和审计结果;
- 发现错误、防止命令作用于错误标签页,并支持用户随时停止任务。
4. 扩展权限说明
| 权限 | 用途 |
|---|---|
debugger |
仅附加到任务控制的标签页,通过受限的 Chrome DevTools Protocol 方法读取页面快照、生成截图并执行网页交互。停止任务时会分离调试器。 |
tabs |
创建、查询、更新和关闭任务标签页,并读取其 URL、标题和导航状态。 |
tabGroups |
将同一任务的标签页放入独立标签组,帮助隔离并行任务。 |
storage |
在浏览器会话范围内保存临时任务注册表、标签页关联、页面版本和连接状态。 |
sidePanel |
显示连接状态、任务、受控标签页、审计结果和停止控制。 |
nativeMessaging |
与用户设备上安装的 Browser Agent Harness Native Host 通信。 |
本扩展不下载或执行扩展安装包之外的远程 JavaScript 或 WebAssembly 代码。
5. 本地处理与存储
浏览器会话数据
任务注册表、标签页关联、页面版本和有限的审计状态保存在 chrome.storage.session 中,用于在 Microsoft Edge 会话期间恢复 Manifest V3 后台进程。该区域不会被用于建立永久浏览档案。
本机通信
扩展与 Native Host 之间使用 Microsoft Edge 的 Native Messaging 机制。Native Host 仅监听用户设备上的本机 Unix socket 或 Windows 命名管道,并使用随机会话令牌和仅限当前系统用户访问的文件权限进行保护;它不监听公网地址,也不使用云端中继。
审计日志与截图
Native Host 会在本机运行目录中保存脱敏的操作审计日志。输入文本、密码、令牌、Cookie、授权信息和页面脚本源代码不会写入该日志。为交付截图而临时生成的文件仅允许当前系统用户访问,通常会在客户端读取后删除;未被读取的临时截图会在 Native Host 后续启动时清理超过一小时的文件。
7. 数据保留、控制与删除
- 用户可以在扩展侧边栏中随时停止任务;停止后会清空待执行命令并分离调试器。
- 浏览器会话数据由 Microsoft Edge 管理,并在会话结束或扩展数据被清除时移除。
- 临时截图通常在客户端读取后立即删除;超过一小时的遗留截图会在 Native Host 后续启动时清理。
- 本机审计日志保留在用户主目录下的
.browser-agent-harness运行目录中,直到用户手动删除该目录或通过配套应用提供的清理方式删除。
删除本机运行数据前,请先停止相关任务并退出 Native Host 或配套代理客户端。卸载扩展不一定会自动删除 Native Host 创建的本机文件。
8. 安全措施
本扩展采用与其风险相适应的技术措施,包括:
- 仅通过受限且经过参数校验的命令访问 Chrome DevTools Protocol;
- 通过会话令牌验证扩展、Native Host 与本地客户端之间的连接;
- 对本机 socket、令牌、日志和临时截图使用仅限当前系统用户访问的权限;
- 阻止向已识别的密码和 MFA 字段输入内容;
- 从审计日志中移除输入值、凭据、令牌、Cookie 和 URL 敏感参数;
- 在已识别敏感输入框的位置对截图进行遮罩。
没有任何技术措施能够保证绝对安全。网页中仍可能在普通文本区域显示个人或敏感信息;用户应只在可信设备上运行本扩展,并仅授权确有必要的任务和标签页。
9. 我们的承诺
- 除实现用户明确要求的浏览器自动化功能所必需的经批准用例外,我们不会出售或向第三方传输用户数据。
- 我们不会将用户数据用于与本扩展单一用途无关的目的。
- 我们不会使用或传输用户数据来确定信用度或用于贷款目的。
- 本扩展不包含广告,不基于浏览活动进行定向营销,也不建立跨网站用户画像。
10. 未成年人
本扩展并非专门面向儿童设计。未成年人应在监护人的同意和指导下使用本扩展,不应通过自动化任务处理自己无权访问或传输的个人信息。
11. 本政策的更新
我们可能因功能、法律要求或数据处理方式变化而更新本政策。更新后的版本会发布在本页面,并在页面顶部标明更新日期。若变更显著影响用户权利或数据处理方式,我们会通过适当方式提供额外通知。
12. 联系我们
如果你对本政策、本扩展的数据处理方式或本机数据删除有疑问,请通过 Foresight 官方网站提供的支持渠道联系我们: https://ai.foresight-soft.com/。
为便于定位问题,请在联系时注明“Browser Agent Harness 隐私问题”。请勿在支持请求中发送密码、验证码、API 密钥或其他不必要的敏感信息。