隐私政策: Genkan
Last updated: 2026-10-04
Genkan 是一个开源浏览器扩展, 通过运行在你自己电脑上的原生消息主机, 把 MCP 客户端 (如 Claude Code、Claude Desktop 或 Codex) 连接到你本地的 Chromium 浏览器。本政策说明扩展访问什么, 以及它对这些数据做什么、不做什么。
摘要
Genkan 不收集、不传输、也不出售任何个人数据。 它没有分析统计, 没有遥测, 也没有远程服务器。扩展所做的一切都发生在你自己的机器上: 站点只有在你批准之后才会被操作, 每一个高风险操作都会征求你的确认。
扩展可以访问什么
为了让获批准的 AI 代理操作你已登录的页面, 扩展可以, 仅限于你明确批准的站点 (或者, 若你启用了明确的 allowAllSites 选项, 则为所有站点):
- 读取当前页面的内容 (DOM、文本、表单字段)。
- 读取当前站点的 Cookie, 包括
httpOnlyCookie。 - 读取 Web 存储 (
localStorage/sessionStorage)。 - 把 Chrome 的调试器附加到页面 (
debugger权限), 以读取其无障碍树、读取其控制台、附加文件或应答对话框; 若开启了 CDP 模式设置, 页面操作也会经由它执行。 - 在页面中执行 JavaScript (默认关闭)。
- 把本地文件附加到页面的文件输入框 (默认关闭; 每次使用都会显示确切路径以供确认)。
与站点批准无关, 它可以读取已打开标签页的列表 (标题与 URL), 并聚焦某个标签页。打开标签页则和任何页面操作一样, 需要一个已批准的站点; 关闭标签页会征求确认, 并且在该确认开启时同样需要一个已批准的站点。
除非你关闭标签页分组设置, 否则它打开的标签页会在每个窗口中归入一个独立的标签页组, 以便你把它们和自己的标签页区分开。
承载凭据的值 (Cookie 与 Web 存储) 是只读的 (扩展在设计上没有任何写入或修改 Cookie 或存储的 API), 并且在返回之前会被脱敏 (JWT、长十六进制字符串与长数字串会被隐去)。
这些数据如何使用、流向何处
- 所有通信都留在你的电脑上。扩展通过 Chrome 的原生消息通道与本地的原生消息主机通信; 该主机再通过一个私有的、经过认证的本地套接字与你的 MCP 客户端通信。
- 扩展不向其作者或任何自有服务器发送任何内容。 它不发起任何出站网络请求。代理读取的内容会应你的请求返回给你所配置的、位于同一台机器上的 MCP 客户端; 该客户端随后如何处理这些内容 (例如把页面内容发送给它使用的 AI 服务) 受该客户端自身的隐私政策约束, 而不是本政策。
同意与控制
- 按站点批准。 在你于提示中批准某站点的源 (origin) 之前, 其页面无法被读取或操作。
- 按操作确认。 高风险操作 (表单提交、按键、关闭标签页、文件上传, 以及除非你关闭该确认否则每一次 JavaScript 求值) 都在一个扩展自有的、网页无法看到或触碰的窗口中确认。登记了浏览器的认证器 (Touch ID、Windows Hello 或安全密钥) 后, 风险最高的操作会改为要求在其上轻触一次。全部默认开启; 每一项都是你可以控制的设置。
- 紧急开关 (kill switch)。 你可以随时从扩展的选项页或命令行停止桥接的全部活动; 解除它需要你明确的、在场的批准。
扩展在本地存储什么
扩展只在你设备上的浏览器本地扩展存储中保存少量配置:
- 你批准的站点列表 (站点白名单)。
- 你的扩展设置/偏好, 包括显示语言。
- 对本扩展生效的安全策略, 由原生消息主机下发 (你配对之后会对照主机的签名校验), 以及紧急开关是否已启用。
- 若你已配对, 原生主机密钥的指纹, 用于校验该主机 (绝不是私钥: 主机密钥保存在操作系统的凭据存储中, 或在你选择了
pair --file-store时保存在主机运行时目录中的一个文件里; architecture.md 负责说明其位置)。 - 一份有上限的本地日志, 记录近期的安全决策 (确认、吊销), 可在选项页查看。
这些数据绝不会离开你的设备, 并在你卸载扩展时被删除。
远程代码
扩展不加载或执行远程托管的代码。可能在页面中求值的 JavaScript 是你 (或在你的指示下, 你的 MCP 客户端) 在本地提供的代码; 它绝不会从远程来源获取。
数据共享与出售
Genkan 不向任何人出售或共享你的数据。唯一会收到任何内容的一方, 是你自己配置并指向本桥接的 MCP 客户端。
联系方式
有问题或疑虑: 请在 https://github.com/Vivswan/genkan/issues 提交 issue。