图言 ImageEcho · Chrome 扩展

隐私权政策

最后更新:2026 年 9 月 4 日 · 生效日期:2026 年 9 月 4 日 · 适用版本:v0.1.0

「图言」(ImageEcho,下称"本扩展")是一款帮助用户将网页图片反推为 AI 绘图提示词的浏览器扩展。我们以「本地优先、最小化收集」为设计原则:本扩展没有自有服务器,不运营任何后端,不接入统计与分析 SDK,也不向任何第三方出售或共享你的数据。

i

一句话总结:你在配置页填写的 API Key、生成的提示词历史、全部设置,都只保存在你自己的浏览器里;图片只在你自己点击"反推"那一刻,从你的浏览器直接发往你指定的模型服务商。

01隐私原则

  • 无自有服务器:本扩展的全部代码在你浏览器本地运行,我们没有、也不运营任何接收数据的服务器。
  • 最小权限:仅申请实现功能所必需的最小权限(见第 05 节),不申请位置、麦克风、摄像头、浏览历史等无关权限。
  • 默认本地存储:所有数据默认写入浏览器本地存储(chrome.storage),不进行云同步。
  • 可查证:本扩展为开源可审计的 Manifest V3 扩展,你可以随时通过「chrome://extensions → 图言 → 查看源代码」检查其行为,或在开发者工具 Network 面板中观察发出的每一个请求。

02我们收集的信息

我们(开发者)不通过任何渠道收集你的个人信息。以下数据仅存储在你本地浏览器中,我们无法访问:

数据类型存储位置内容用途
插件配置storage.localAPI 地址、模型名称、输出语言、温度、JPEG 质量、图片边长、超时与重试、域名白/黑名单、风格模板等设置本地保存你的个性化配置,避免每次重新填写
反推历史storage.local最近反推的图片缩略图(本地缓存)与生成的提示词文本,默认最多 20 条(数量可在配置页调整)在弹窗中回看、复制、二次编辑
API Keystorage.session 或 storage.local你填写的第三方模型服务 API Key用于向你自己配置的模型服务商发起请求
  • API Key 默认仅保存在 storage.session(浏览器会话级,关闭浏览器即清除);仅当你勾选「记住 API Key 到本地存储」时才会写入 storage.local。
  • 以上数据均通过浏览器提供的 chrome.storage API 存储,不经过我们的任何服务器,也不会被同步到云端。

03图片如何被处理

当你主动点击悬浮按钮「AI 反推」或使用右键菜单「用图言反推图片提示词」时,才发生以下流程:

①  当前页面图片被读取为本地数据(必要时会先按你的设置做降采样与 JPEG 压缩以减小体积);

②  图片通过加密连接(HTTPS)直接从你的浏览器发送到你配置的第三方模型服务商 API,用于一次性图像分析;

③  返回的提示词显示在结果面板中,并写入本地历史(数量默认 20 条,可调整或清空)。图片本身不会被本扩展保留。

i

图片不会经过我们,也不会被我们查看、存储或用于任何其他目的。每次请求都只在你主动触发时发生;不触发,不产生任何网络请求。

04网络请求与第三方

本扩展唯一的网络通信,是向你在配置页指定的「OpenAI 兼容」模型服务商 API 发起图像分析请求。你可以在配置页自由填写或从内置预设中选择服务商,内置预设仅包括各家官方 API 域名,例如:

服务商默认 API 地址说明
OpenAIhttps://api.openai.com/v1GPT-4o / GPT-4.1 mini 等视觉模型
DeepSeekhttps://api.deepseek.com按你配置的兼容模型
OpenRouterhttps://openrouter.ai/api/v1聚合多模型
阿里云百炼https://dashscope.aliyuncs.com/compatible-mode/v1Qwen-VL 系列

当你使用以上任何服务时,图片与提示词将按照该服务商自身的隐私政策在其服务器上处理。请在使用前阅读并同意相应服务商的条款,例如:

除上述模型服务商外,本扩展不会向任何其他第三方服务器发送数据。

05权限使用说明

本扩展申请的全部权限及用途如下,均可在扩展的 manifest.json 中查证:

权限用途
storage在浏览器本地保存你的设置、历史记录与 API Key(见第 02 节),数据不出本地。
contextMenus在图片右键菜单中提供「用图言反推图片提示词」入口。
<all_urls>(主机权限)使 content script 能在网页图片上显示悬浮「AI 反推」按钮并读取你主动指定的那张图片;你可用域名白/黑名单限制插件启用的站点。

本扩展不会访问你的书签、浏览历史、密码、Cookie、剪贴板、定位、麦克风或摄像头。

06我们不收集的信息

  • 不收集姓名、邮箱、手机号等任何个人身份信息;
  • 不进行用户行为统计、埋点或遥测(无任何分析 SDK);
  • 不读取、不上传你的浏览历史或访问的其他网页内容;
  • 不展示广告,不与广告网络共享任何数据;
  • 不使用第三方 Cookie 或指纹识别技术。

07存储、保留与删除

  • 保留:设置、历史、API Key 仅存于你本地浏览器的 chrome.storage,直到你主动删除、清除浏览器数据或卸载扩展。
  • 删除历史:在插件弹窗或配置页点击「清空」即可立即清除全部历史记录;清除后不可恢复。
  • 重置配置:配置页提供「恢复默认」按钮,可一键清除全部自定义设置(含已记住的 API Key)。
  • 卸载扩展:卸载「图言」后,浏览器会自动清除其本地存储的全部数据。
  • 关闭会话:未勾选「记住 API Key」时,关闭浏览器即自动清除会话级 API Key。

08数据安全

  • 所有发往模型服务商的请求均使用 HTTPS 加密传输,不在请求日志中打印 API Key 明文。
  • API Key 存于 chrome.storage——该存储受浏览器安全模型保护,页面脚本无法访问。
  • 本地历史默认保留最近 20 条且容量受控,可在配置页调小或随时清空,减少本地残留。
i

请注意:任何 API Key 都是敏感凭据。建议不要在公用电脑上勾选「记住 API Key」;如怀疑 Key 泄露,请第一时间到对应服务商后台吊销并重新生成。

09儿童隐私

本扩展面向一般成人创作用户,不面向儿童设计,也不会有意收集儿童的个人信息。如监护人认为儿童在未经同意的情况下使用了本扩展,请联系我们(见第 11 节),我们将协助删除相关本地数据。

10政策更新

本政策可能随功能演进而更新。重大变更(如引入自有服务器或数据收集行为变化)时,我们会:

  • 在本页面顶部更新「最后更新」日期并保留变更说明;
  • 在扩展配置页或弹窗中显著提示;
  • 如涉及向第三方共享数据等重大变化,将另行征求你的明确同意。

继续使用本扩展即表示你知悉并同意更新后的政策。

11联系我们

如对本政策或本扩展的数据处理有任何疑问、建议或投诉,欢迎联系我们:

  • 开发者名称:图言 ImageEcho 团队
  • 联系邮箱:[email protected](发布前请替换为你的真实邮箱)
  • 反馈渠道:官网首页 / 插件配置页

我们通常会在 5 个工作日内回复。