隐私政策

Cordy for Chrome 扩展的隐私政策——处理哪些数据、存储在哪里、发往哪里,以及你如何始终掌控。无服务器、无统计、无遥测。

生效日期: 2026-07-15 · 最后更新: 2026-09-16 · 联系方式: dsdev.cn@gmail.com

本页是 Cordy 2.5.4 随包隐私政策的公开托管副本,沿用其生效日期与联系方式。本页为参考译文,以英文版为准。

概要

Cordy 是一款本地优先的 AI 浏览助手。我们不运营 Cordy 服务器,不收集统计或遥测数据,也不出售你的数据或将其用于广告。数据保存在本地;传输仅用于下文所述的用户主动请求的功能,包括向你选择的 AI 服务商或配置的运行时发送请求。

Cordy 处理哪些数据、发往哪里

数据存储位置发送去向
聊天消息与会话历史仅存本机(IndexedDB)只有在你接受一次性数据使用确认后,才会发送给你配置的 AI 服务商
网页内容(你选中的文本,或经 @ 引用 / AI 工具明确引用的页面正文)内存中处理;引用摘录随会话存本机同上——仅作为你主动发起的请求的一部分外发,且需先同意
AI 服务商或已配置运行时的 API 密钥本机加密存储(IndexedDB,不可导出的加密密钥)。不同步、不上传给我们仅向对应的已配置服务商或运行时认证用户请求的功能,包括服务商配置和模型发现
设置、标签页元数据、收藏内容,以及用于本地展示/整理的书签数据仅存本机(IndexedDB / 扩展存储)单纯的本地浏览、整理和搜索不会将这些数据发送给 AI 服务商
通过 @ 引用附加或要求 AI 浏览器工具为本次请求检索的上下文中包含的标签页、书签标题与 URL,以及历史记录标题、URL 与访问时间浏览器 API 和本地扩展存储;引用上下文可能随会话保存在本机作为 AI 请求的一部分发送给你选择的服务商或配置的运行时;云端 AI 内容请求需要数据使用同意
使用云端音色朗读的文本(如你选择云端音色)播放后不保留发送给你所选的云端 TTS 服务商,受同一同意闸控制
使用本地朗读(Kokoro / 浏览器语音)的文本完全在设备上处理不外发
失效链接检测所检查的书签 URL(仅当你按下检测按钮时)仅在结果列表中保留只请求书签站点本身,且仅限你已授予访问权限的站点——绝不发送给 Cordy 或我们的任何服务器;未授权的站点直接跳过,不发起任何请求

第三方 AI 服务商

请求从你的浏览器直连你配置的服务商或运行时端点(如 OpenRouter、火山方舟、自定义 OpenAI 兼容端点或模型运行时),中间没有 Cordy 运营的服务器。各服务商按其自己的隐私政策处理你的内容,请自行查阅。

浏览器端侧模型和 Chrome 内置 AI 在设备上执行推理,不向云端服务商发送推理内容。运行时请求会发往你配置的端点;只有运行在你设备上的运行时才属于同机处理。云端 AI 内容请求需要同意;服务商配置和模型发现使用 API 密钥认证,与发送聊天内容是不同操作。

模型与语言包下载

启用可选的端侧模型(如本地 TTS 或本地对话模型)时,Cordy 会从 Hugging Face 等公开托管下载静态模型文件。托管方会收到 IP 地址与浏览器请求头等普通请求元数据,但 Cordy 不会把聊天、页面、书签或浏览历史内容附到模型文件请求中。下载后的文件会缓存在本地。

同意与控制

  • 首次向云端 AI 发送内容的请求前,Cordy 会弹出确认对话框;不接受则不发送该内容。
  • 可随时在 设置 → 数据与隐私 撤回同意;撤回后云端请求重新被拦截,直到再次同意。
  • 可随时在 Dashboard 导出备份,或在数据管理中清理应用数据。全部清理和选择性清理均保留书签;具体书签请在书签管理中操作。API 密钥是否删除单独选择。
  • 网页内划词助手可在设置中关闭

浏览器权限

Cordy 安装时只申请少量权限,其余均在首次使用时按需申请。每项权限的通俗说明及撤销方式见隐私与权限页面。

Cordy 不做的事

  • 不做任何统计或遥测。
  • 不出售用户数据或将其用于广告;数据传输仅用于上文所述的用户主动请求的功能。
  • 无远程配置或远程代码。
  • 除你明确调用的功能外,不以任何目的收集浏览历史。

变更

政策发生实质变更时,本页与随扩展打包的副本将同步更新并标注新的生效日期。