按真实代码说明 · 本地优先
数据安全与处理流程
“本地优先”不等于所有步骤都离线。本页明确说明哪些数据留在电脑、哪些内容会发送到产品云服务和 AI 模型供应商,以及服务器保留多长时间。
五个处理阶段
浏览器发起
扩展只在用户主动打开的公开作品页工作。登录会话和 Cookie 由浏览器保管,不发送给产品云服务。
本机下载
本地助手利用当前电脑能够正常访问的公开内容保存媒体,不绕过验证码、付费墙、DRM 或隐私设置。
本机转写
FFmpeg 提取音频,Whisper 在用户电脑上生成带时间戳转写;完整视频和音频保存在用户选择的知识库。
云端 AI 分析
只发送转写文本、标题、作者、来源链接和最多 10 张代表画面。当前模型供应商可能是阿里云通义千问。
本地归档
云端返回结构化分析和 Markdown,本地助手写入知识库并保存媒体、转写、关键帧和来源关系。
不会发送给产品云服务的内容
- 抖音账号密码和验证码。
- 浏览器 Cookie、完整登录会话或密码管理器内容。
- 完整视频文件和完整音频文件。
- 知识库中与当前任务无关的其他文档。
- 银行卡号;付款页面和支付信息由 Paddle 处理。
会发送用于 AI 分析的内容
- 带时间戳转写文本,客户端最多提交 300,000 个字符。
- 作品标题、作者、原始公开链接和归档所需基础元数据。
- 从本地媒体中选择的少量代表画面,客户端最多 10 张;服务端还会执行格式和数量限制。
- 所选分析质量,以及完成任务所需的设备授权凭据。
这些材料通过 HTTPS 发送到产品云服务,再由服务器通过 HTTPS 调用配置的 AI 模型供应商。AI 输出可能存在错误,重要结论仍应回到原视频和一手来源核对。
服务器保留时间
- 请求载荷:工作进程读取后,在成功或失败路径删除;其中包含转写、元数据和代表画面。
- 分析结果文件:供客户端轮询取回,完成超过 24 小时后由后台清理。
- 任务记录:数据库保留任务编号、状态、阶段、模型、来源链接、标题、时间、额度和必要错误信息,用于防滥用、排错和额度核算。
- 设备记录:服务器保存加盐后的不可逆设备摘要,不保存客户端原始设备编号。
- 付款记录:保存 Paddle 订阅和权益关联所需状态;完整银行卡信息不经过本站。
浏览器扩展权限
0.2.3 商店包使用 activeTab、alarms、nativeMessaging、notifications 和 storage。它们分别用于读取用户当前主动访问的作品页、后台轮询任务、本地助手通信、完成通知和保存任务状态。
扩展本地存储只保存活动任务编号、最近任务状态和连接错误等运行信息。设备令牌和许可证状态由每个 Windows 用户目录下的本地助手状态文件管理,不写入网页。
用户可以控制什么
- 每次任务都必须重新确认拥有保存和处理公开内容的权利。
- 知识库目录由用户设置,可以随时改为其他本地目录。
- 可以卸载扩展和本地助手,并自行删除本地媒体与知识文档。
- 可以通过客服邮箱申请查询或删除服务器侧设备、任务和通知邮箱记录。
安全边界
本产品不承诺 AI 输出绝对准确,也不承诺所有抖音页面永久兼容。它不会尝试绕过平台访问控制。若作品无法由当前浏览器正常访问,应先解决授权或访问问题,而不是寻找技术绕过。