「图言」(ImageEcho,下称"本扩展")是一款帮助用户将网页图片反推为 AI 绘图提示词的浏览器扩展。我们以「本地优先、最小化收集」为设计原则:本扩展没有自有服务器,不运营任何后端,不接入统计与分析 SDK,也不向任何第三方出售或共享你的数据。
一句话总结:你在配置页填写的 API Key、生成的提示词历史、全部设置,都只保存在你自己的浏览器里;图片只在你自己点击"反推"那一刻,从你的浏览器直接发往你指定的模型服务商。
01隐私原则
- 无自有服务器:本扩展的全部代码在你浏览器本地运行,我们没有、也不运营任何接收数据的服务器。
- 最小权限:仅申请实现功能所必需的最小权限(见第 05 节),不申请位置、麦克风、摄像头、浏览历史等无关权限。
- 默认本地存储:所有数据默认写入浏览器本地存储(chrome.storage),不进行云同步。
- 可查证:本扩展为开源可审计的 Manifest V3 扩展,你可以随时通过「chrome://extensions → 图言 → 查看源代码」检查其行为,或在开发者工具 Network 面板中观察发出的每一个请求。
02我们收集的信息
我们(开发者)不通过任何渠道收集你的个人信息。以下数据仅存储在你本地浏览器中,我们无法访问:
| 数据类型 | 存储位置 | 内容 | 用途 |
|---|---|---|---|
| 插件配置 | storage.local | API 地址、模型名称、输出语言、温度、JPEG 质量、图片边长、超时与重试、域名白/黑名单、风格模板等设置 | 本地保存你的个性化配置,避免每次重新填写 |
| 反推历史 | storage.local | 最近反推的图片缩略图(本地缓存)与生成的提示词文本,默认最多 20 条(数量可在配置页调整) | 在弹窗中回看、复制、二次编辑 |
| API Key | storage.session 或 storage.local | 你填写的第三方模型服务 API Key | 用于向你自己配置的模型服务商发起请求 |
- API Key 默认仅保存在
storage.session(浏览器会话级,关闭浏览器即清除);仅当你勾选「记住 API Key 到本地存储」时才会写入storage.local。 - 以上数据均通过浏览器提供的
chrome.storageAPI 存储,不经过我们的任何服务器,也不会被同步到云端。
03图片如何被处理
当你主动点击悬浮按钮「AI 反推」或使用右键菜单「用图言反推图片提示词」时,才发生以下流程:
① 当前页面图片被读取为本地数据(必要时会先按你的设置做降采样与 JPEG 压缩以减小体积);
② 图片通过加密连接(HTTPS)直接从你的浏览器发送到你配置的第三方模型服务商 API,用于一次性图像分析;
③ 返回的提示词显示在结果面板中,并写入本地历史(数量默认 20 条,可调整或清空)。图片本身不会被本扩展保留。
图片不会经过我们,也不会被我们查看、存储或用于任何其他目的。每次请求都只在你主动触发时发生;不触发,不产生任何网络请求。
04网络请求与第三方
本扩展唯一的网络通信,是向你在配置页指定的「OpenAI 兼容」模型服务商 API 发起图像分析请求。你可以在配置页自由填写或从内置预设中选择服务商,内置预设仅包括各家官方 API 域名,例如:
| 服务商 | 默认 API 地址 | 说明 |
|---|---|---|
| OpenAI | https://api.openai.com/v1 | GPT-4o / GPT-4.1 mini 等视觉模型 |
| DeepSeek | https://api.deepseek.com | 按你配置的兼容模型 |
| OpenRouter | https://openrouter.ai/api/v1 | 聚合多模型 |
| 阿里云百炼 | https://dashscope.aliyuncs.com/compatible-mode/v1 | Qwen-VL 系列 |
当你使用以上任何服务时,图片与提示词将按照该服务商自身的隐私政策在其服务器上处理。请在使用前阅读并同意相应服务商的条款,例如:
- OpenAI 隐私政策:openai.com/policies/privacy-policy
- 阿里云隐私政策:terms.aliyun.com
- OpenRouter 隐私政策:openrouter.ai/privacy
除上述模型服务商外,本扩展不会向任何其他第三方服务器发送数据。
05权限使用说明
本扩展申请的全部权限及用途如下,均可在扩展的 manifest.json 中查证:
| 权限 | 用途 |
|---|---|
storage | 在浏览器本地保存你的设置、历史记录与 API Key(见第 02 节),数据不出本地。 |
contextMenus | 在图片右键菜单中提供「用图言反推图片提示词」入口。 |
<all_urls>(主机权限) | 使 content script 能在网页图片上显示悬浮「AI 反推」按钮并读取你主动指定的那张图片;你可用域名白/黑名单限制插件启用的站点。 |
本扩展不会访问你的书签、浏览历史、密码、Cookie、剪贴板、定位、麦克风或摄像头。
06我们不收集的信息
- 不收集姓名、邮箱、手机号等任何个人身份信息;
- 不进行用户行为统计、埋点或遥测(无任何分析 SDK);
- 不读取、不上传你的浏览历史或访问的其他网页内容;
- 不展示广告,不与广告网络共享任何数据;
- 不使用第三方 Cookie 或指纹识别技术。
07存储、保留与删除
- 保留:设置、历史、API Key 仅存于你本地浏览器的
chrome.storage,直到你主动删除、清除浏览器数据或卸载扩展。 - 删除历史:在插件弹窗或配置页点击「清空」即可立即清除全部历史记录;清除后不可恢复。
- 重置配置:配置页提供「恢复默认」按钮,可一键清除全部自定义设置(含已记住的 API Key)。
- 卸载扩展:卸载「图言」后,浏览器会自动清除其本地存储的全部数据。
- 关闭会话:未勾选「记住 API Key」时,关闭浏览器即自动清除会话级 API Key。
08数据安全
- 所有发往模型服务商的请求均使用 HTTPS 加密传输,不在请求日志中打印 API Key 明文。
- API Key 存于
chrome.storage——该存储受浏览器安全模型保护,页面脚本无法访问。 - 本地历史默认保留最近 20 条且容量受控,可在配置页调小或随时清空,减少本地残留。
请注意:任何 API Key 都是敏感凭据。建议不要在公用电脑上勾选「记住 API Key」;如怀疑 Key 泄露,请第一时间到对应服务商后台吊销并重新生成。
09儿童隐私
本扩展面向一般成人创作用户,不面向儿童设计,也不会有意收集儿童的个人信息。如监护人认为儿童在未经同意的情况下使用了本扩展,请联系我们(见第 11 节),我们将协助删除相关本地数据。
10政策更新
本政策可能随功能演进而更新。重大变更(如引入自有服务器或数据收集行为变化)时,我们会:
- 在本页面顶部更新「最后更新」日期并保留变更说明;
- 在扩展配置页或弹窗中显著提示;
- 如涉及向第三方共享数据等重大变化,将另行征求你的明确同意。
继续使用本扩展即表示你知悉并同意更新后的政策。
11联系我们
如对本政策或本扩展的数据处理有任何疑问、建议或投诉,欢迎联系我们:
- 开发者名称:图言 ImageEcho 团队
- 联系邮箱:[email protected](发布前请替换为你的真实邮箱)
- 反馈渠道:官网首页 / 插件配置页
我们通常会在 5 个工作日内回复。