Skip to content
On this page

隱私權政策: Genkan ​

Last updated: 2026-10-04

Genkan 是一個開放原始碼的瀏覽器擴充功能, 透過在你自己電腦上執行的原生訊息主機, 把 MCP 用戶端 (例如 Claude Code、Claude Desktop 或 Codex) 連接到你本機的 Chromium 瀏覽器。本政策說明擴充功能會存取什麼, 以及它對這些資料會做、不會做什麼。

摘要 ​

Genkan 不收集、不傳輸、也不出售任何個人資料。 它沒有分析工具、沒有遙測、沒有遠端伺服器。擴充功能所做的一切都發生在你自己的機器上: 網站只有在你核准後才會被操作, 而且每個高風險動作都會請求你的確認。

擴充功能可以存取什麼 ​

為了讓獲核准的 AI 代理程式操作你已經登入的頁面, 擴充功能可以, 僅限於你明確核准的網站 (或者, 若你啟用了明確的 allowAllSites 選項, 則是所有網站):

  • 讀取目前頁面的內容 (DOM、文字、表單欄位)。
  • 讀取目前網站的 Cookie, 包括 httpOnly Cookie。
  • 讀取網頁儲存空間 (localStorage / sessionStorage)。
  • 將 Chrome 的偵錯工具附加到頁面 (debugger 權限), 以讀取其無障礙樹、讀取其主控台、附加檔案或回答對話方塊; 若開啟 CDP 模式設定, 頁面操作也會經由它執行。
  • 在頁面中執行 JavaScript (預設關閉)。
  • 將本機檔案附加到頁面的檔案輸入欄位 (預設關閉; 每次使用都會顯示確切路徑供你確認)。

與網站核准無關, 它可以讀取已開啟分頁的清單 (標題與 URL), 並聚焦某個分頁。開啟分頁則和任何頁面動作一樣, 需要一個已核准的網站; 關閉分頁會請求確認, 且在該確認開啟時同樣需要一個已核准的網站。

除非你關閉分頁群組設定, 否則它開啟的分頁會在每個視窗中被收進一個專屬的分頁群組, 讓你能與自己的分頁區分開來。

帶有憑證的值 (Cookie 與網頁儲存空間) 是唯讀的 (擴充功能在設計上沒有任何寫入或修改 Cookie 或儲存空間的 API), 並且在回傳前會經過遮罩 (JWT、長十六進位字串與長數字串會被遮蔽)。

這些資料如何使用、流向何處 ​

  • 所有通訊都留在你的電腦上。擴充功能透過 Chrome 的原生訊息通道與本機的原生訊息主機溝通; 該主機再透過一條私有、經過驗證的本機 socket 與你的 MCP 用戶端溝通。
  • 擴充功能不會向其作者或任何自有伺服器送出任何東西。 它不發出任何對外網路請求。代理程式讀到的內容會在你要求時回傳給你設定的、位於同一台機器上的 MCP 用戶端; 該用戶端接下來如何處理這些內容 (例如把頁面內容送往它使用的 AI 服務), 由該用戶端自己的隱私權政策規範, 不在本政策範圍內。

同意與控制 ​

  • 逐網站核准。 在你於提示中核准某個網站的來源 (origin) 之前, 該網站的頁面無法被讀取或操作。
  • 逐動作確認。 高風險動作 (表單送出、按鍵、關閉分頁、檔案上傳, 以及除非你關閉該確認否則每一次 JavaScript 執行) 都在擴充功能擁有的視窗中確認, 網頁無法看見或觸碰該視窗。登記了瀏覽器的驗證器 (Touch ID、Windows Hello 或安全金鑰) 後, 最高風險的動作會改為要求在其上輕觸一次。全部預設開啟; 每一項都是由你控制的設定。
  • 緊急開關 (kill switch)。 你可以隨時從擴充功能的選項頁面或命令列停止所有橋接活動; 解除它需要你明確、在場的核准。

擴充功能在本機儲存什麼 ​

擴充功能只在你的裝置上、在瀏覽器的本機擴充功能儲存空間中, 儲存少量設定:

  • 你核准的網站清單 (允許清單)。
  • 你的擴充功能設定/偏好, 包括顯示語言。
  • 此擴充功能目前生效的安全策略, 由原生主機送來 (在你完成配對後, 會以主機的簽章驗證), 以及緊急開關是否已啟用。
  • 若你已配對, 原生主機金鑰的指紋, 用於驗證該主機 (絕不是私鑰: 主機金鑰存放在 OS 憑證儲存區中, 或在你選擇了 pair --file-store 時存放在主機執行階段目錄中的一個檔案裡; architecture.md 負責說明其位置)。
  • 一份有上限的本機日誌, 記錄最近的安全決策 (確認、撤銷), 可在選項頁面檢視。

這些資料絕不離開你的裝置, 並會在你解除安裝擴充功能時移除。

遠端程式碼 ​

擴充功能不會載入或執行遠端託管的程式碼。可能在頁面中執行的 JavaScript 是你 (或在你指示下的 MCP 用戶端) 在本機提供的程式碼; 絕不會從遠端來源抓取。

資料共享與出售 ​

Genkan 不會出售或與任何人共享你的資料。唯一會收到任何東西的一方, 是你自己設定並指向這座橋接的 MCP 用戶端。

聯絡方式 ​

如有疑問或疑慮: 請到 https://github.com/Vivswan/genkan/issues 開啟 issue。

Built from main at 25ae5f4Source: docs/zh-tw/privacy-policy.md