隐私与数据
哪些留在浏览器里、哪些发给了服务商、陪读蛙自己又收到了什么。
陪读蛙夹在你和你选的翻译服务商之间,所以「我读的东西去了哪里」这个问题,答案取决于那个服务商是谁。本页说明什么离开了你的浏览器、去了哪里。
留在浏览器里的东西
你的设置存在浏览器配置的扩展存储里,除非你主动要求,否则不会上传:
- 服务商和 API 密钥;
- 目标语言、翻译模式和范围;
- 自定义提示词、自定义 CSS、术语库、自定义 AI 指令;
- 自动翻译名单和站点控制;
- 翻译缓存。
登录不改变这一点。配置只有在你自己导出或启动 Google Drive 同步时才会离开这个浏览器配置。
包含 API 密钥的导出文件就是一份凭据文件。拿到它的人可以消耗你的服务商额度。除非你是在自己信任的存储之间搬运自己的配置,否则导出时不要勾选密钥。
发给翻译服务商的东西
要翻译一段文字,这段文字就必须被发送出去。具体发什么、发多少,取决于当前使用的提示词 —— 提示词变量完整列出了每次请求携带的内容,包括你的提示词要求时的页面标题、描述,以及页面正文的前 2000 个字符。
接收方是你自己配置的服务商,用你的密钥调用,适用该服务商自己的隐私政策。陪读蛙不代理这些请求,也看不到它们的内容 —— 例外是陪读蛙自带的那几个内置服务商,那种情况下请求会走陪读蛙的服务器,以便统计账号与套餐里说的额度。
如果你希望什么都不离开本机,用 Ollama 或 LM Studio 跑本地模型,请求只会发到 localhost。
AI 智能上下文会连同每个段落一起发送页面上下文的摘要,也就是说它发送的比单独一段要多。在你不想整体发送的页面上把它关掉。
陪读蛙自己收到的东西
使用事件。 扩展上报的是「某个功能跑过」,而不是它跑在什么内容上。每个事件包含功能名、从哪个界面触发、服务商的类别(LLM 还是纯翻译 API,以及具体哪个)、是否成功、耗时,以及自定义 AI 指令的 id 和名称。不包含页面 URL、不包含页面内容、不包含译文、不包含 API 密钥。
你的账号,如果你有的话。 笔记库按设计就是存在服务器上的 —— 复习和统计能跨设备正是因为如此。存进去的是自定义 AI 指令保存的内容,通常是一个词、一条释义,和它出现的那个句子。
什么都没有,如果你不登录。 翻译在登出状态下完整可用,也就不存在笔记可存。
本地文件与网站访问
扩展申请所有网站的访问权限,因为一个只能在白名单网站上工作的翻译扩展没什么用。你可以用站点控制自己收窄它,被排除的网站上陪读蛙不会运行。
读取本地文件需要你在浏览器扩展设置里单独授予的权限,见翻译本地网页。
