隐私政策
MediaClaw 网站及插件隐私政策
最近更新: 2026-09-12
更新日期:2026-09-12 生效日期:2026-03-07
感谢你使用 MediaClaw 网站及浏览器插件(以下统称“MediaClaw”)。本政策用于说明你在使用 MediaClaw 过程中,我们如何收集、使用、存储和保护你的信息。
如你不同意本政策,请停止使用网站并卸载本插件。
一、我们收集的信息
1.1 账号、激活与授权信息
当你创建 MediaClaw 网站账号时,我们会收集你提供的姓名,以及邮箱地址或中国大陆手机号。手机号会被转换为内部账号标识,以支持使用手机号和密码注册、登录;除非未来另行上线并披露验证功能,否则 MediaClaw 不会发送短信,也不会将该手机号视为已经完成持有人验证。你的密码会经过单向哈希处理,不以明文保存。
当你在插件中输入激活码或订单号进行授权时,我们会收集以下信息,并发送至 MediaClaw 后端服务器:
- 激活码 / 订单号(
code):你输入的授权凭证,发送前会在本地进行格式化处理 - 设备标识符(
clientUuid):首次安装时在本地随机生成的唯一 UUID,用于标识当前浏览器环境 - 环境标签(
clientLabel):根据浏览器 User-Agent 自动识别,例如Chrome on macOS - 插件版本号(
appVersion):当前安装的插件版本
上述信息用于完成授权校验和设备绑定管理(每个激活码默认最多支持 2 个独立浏览器环境)。
1.2 飞书目标配置(同步时发送)
当你配置并发起飞书多维表格同步时,以下配置信息会随同步请求发送至 MediaClaw 后端服务器:
- 飞书多维表格 App Token(
feishuAppToken) - 目标表名或表 ID(
tableId、bloggerProfileTableName、bloggerNotesTableName、keywordNotesTableName)
上述配置信息用于将采集数据写入你指定的飞书多维表格。你保存同步目标时,后端会按会员账号或授权凭证保存目标配置,以供后续读取和同步。
说明:插件也会在浏览器本地缓存配置。修改或删除云端同步目标需通过相应的配置入口;清理本地采集数据不会删除云端配置。
1.3 采集数据(浏览器本地存储)
当你在小红书或抖音网页端主动触发采集,或授权已配对的本机 Agent 执行采集任务时,插件会将采集结果储存在你的浏览器本地(chrome.storage.local),可能包括:
- 笔记信息:标题、链接、作者昵称、正文内容、话题标签、点赞/收藏/评论数、发布时间、图片链接、视频链接、封面图等
- 博主信息:昵称、小红书号、主页链接、头像链接、粉丝数量、个人简介等公开信息
- 搜索 / 关键词结果:关键词、搜索结果列表(含笔记链接、封面图、标题、作者、点赞数)
- 评论信息:评论者昵称、评论者主页链接、评论正文、评论点赞数
重要说明:
- 本插件不读取
chrome.cookiesAPI,不主动抓取你在任何平台的 Cookie。 - 采集数据默认保存在本地。你发起同步、AI 分析、图片文字识别或视频逐字稿任务,或授权 Agent 读取与使用数据时,对应功能会处理或传输所需数据,详见下文;单纯采集不会自动把整个数据池上传到服务器。
1.4 同步历史与运行状态(浏览器本地存储)
插件会在本地保存以下运行时数据:
- 同步历史:历史同步记录,包括同步时间、同步类型、成功/失败状态、调试链接等;已结束的执行历史按 7 天保留窗口定期清理,并受各类历史的条数限制
- 运行状态:当前页面类型、采集进度、最近活跃标签页 ID 等
- 授权信息:授权凭证、本地校验状态和最近校验时间,用于维持授权及后续请求;可通过插件解绑或浏览器扩展数据清理移除本地凭证
1.5 下载与导出行为
当你选择 Excel、CSV、JSON 或 Markdown 导出,或点击"下载附件"时,插件通过浏览器下载能力生成本地文件,或从素材所在地址读取文件。导出操作由你明确触发,文件保存在你的设备上;本地导出的数据文件不经 MediaClaw 服务器中转。
1.6 网站统计与来源归因
当你访问 MediaClaw 网站或进行关键产品操作时,我们会收集有限的统计与来源归因数据,可能包括:
- 随机生成的匿名浏览器 ID 与会话 ID
- 页面路径、首次落地页,以及来源网站的域名和路径
utm_source、utm_medium、utm_campaign、utm_content、utm_term、source、ref、via等推广参数- 归一化后的获客渠道及归因置信度
- 页面访问、价格页或下载操作、注册、发起结账、支付成功等关键事件
- 登录后用于关联产品行为、注册与支付结果的账户 ID
MediaClaw 会将首次触点和“最近一次非直接访问”归因信息保存在浏览器本地存储及第一方 Cookie 中,最长保留 90 天;发起结账时,还可能在订单中保存一份归因快照。上述数据用于了解产品表现与推广效果、关联来源与注册及收入、防止滥用并改进 MediaClaw。我们不会为此使用第三方广告 Cookie,也不会将这些数据出售给广告商。
1.7 AI 分析与内容提取
当你主动使用账号分析、单篇拆解、内容创作、图片文字识别或视频逐字稿功能时,MediaClaw 后端会处理任务所需的正文、评论、图片或音视频链接、提取文本及你提供的创作要求,并向对应的 AI 或内容处理服务传输必要输入。当前服务按功能与配置使用 Coze、阿里云,以及 OpenRouter 及其路由模型提供方、Moonshot/Kimi 或 DeepSeek。AI 工作台会保存你生成的研究、选题、创作结果及相关任务状态,以供继续使用;这些数据不属于仅清理浏览器采集数据的范围。
1.8 本机 Agent 配对与数据使用
只有在你开启 Agent 接管并在插件中批准具体设备配对后,Codex、WorkBuddy 或豆包工作等本机宿主才能通过本机连接调用插件。配对信息、设备名称和连接状态保存在本地。授权接口可读取任务所需的数据池记录、本地 AI 工作台及当前会员账号有权访问的远程工作台资产,并可在你的任务范围内执行公开页面采集与内容提取。接口不向 Agent 提供激活码、平台 Cookie、访问 Token 等敏感凭证。
Agent 获得的内容会进入你所选宿主的任务上下文;宿主可能按其服务设置将这些内容发送给自己的模型服务或保存任务记录。经批准的 Agent 通过同一电脑的回环地址与扩展通信;这不会向任意公开网页开放 Agent 调用权限。你可以随时在插件中关闭接管或撤销单台设备配对。撤销会阻止后续调用,但不会删除宿主已经保存的内容;相关内容需在对应宿主中管理。
1.9 评论筛选与私信触达
评论筛选使用你已采集的评论正文、公开昵称、主页链接、用户标识等信息。你直接使用插件时,需在插件中确认本次收件人和话术。通过已配对的 Agent 操作时,Agent 会先在对话中展示发送账号、全部实际收件人和完整私信话术;只有你针对该最终方案明确同意后,Agent 才能请求发送,你也可以先修改或取消方案。对话中的文字确认由你选用的 Agent 转述给 MediaClaw。两种入口使用同一套插件私信执行流程,由当前登录的平台账号通过页面操作发送消息。
插件在本地保存收件人、话术、发送账号标识、执行状态与发送时间,用于展示进度、防止重复发送、控制间隔和处理恢复。发送内容会交给小红书或抖音平台及相应收件人。终止任务或清理本地记录不会撤回已发送消息。
1.10 通知与邀请推荐
通知中心会向 MediaClaw 后端提交设备标识、可用的授权凭证、插件版本和语言。后端会结合账号绑定与会员状态、使用天数和成功操作次数等汇总信息选择适用通知,并向官网通知服务传递必要的账号上下文及经哈希处理的账号或设备标识。这类标识用于关联通知状态,并不意味着数据已经无法关联到账号。
官网保存通知编号、主体标识及展示、已读、关闭和操作按钮点击的回执时间,用于未读状态、去重和控制重复提醒。应用商店评价邀请仅记录通知交互,不读取你在商店填写的评分或评价内容。
你请求专属邀请链接时,后端会核对授权凭证与官网账号的归属,再向官网请求该账号的邀请代码与链接。你分享后,链接接收者可以看到其中的邀请代码;邀请关联、折扣与返佣按官网推荐功能处理。通知回执和官网邀请记录保存在服务端,不会随浏览器本地清理而删除。
1.11 我们不收集的信息
- 不收集银行卡号、支付密码等金融敏感信息
- 不收集任何平台的登录密码
- 不采集浏览器 Cookie(不调用
chrome.cookiesAPI) - 不记录完整键盘输入、鼠标移动、滚动过程或页面 DOM 回放
- 不收集与插件功能无关的任何个人信息
二、我们如何使用您的信息
我们收集的信息仅用于以下目的:
- 授权校验与设备管理:验证激活码有效性,管理每个激活码的绑定设备数量
- 数据同步中转:将你主动发起同步的采集数据转发至你指定的飞书多维表格
- 采集功能支持:在你授权的小红书或抖音页面中执行采集逻辑,将结果本地缓存
- 导出与下载:响应你的明确操作,在本地生成导出文件或下载附件
- AI 与 Agent 任务:在你发起或授权的任务范围内分析、提取与使用所选数据
- 评论触达:执行你明确确认的收件人和话术,并保存必要执行状态
- 通知与推荐:提供适用通知、记录通知交互,以及核验和生成账号邀请链接
- 故障排查:基于本地同步历史,帮助你定位同步失败问题
- 产品统计与归因:衡量网站和产品表现,关联获客来源与注册、订单及收入
三、信息的存储与安全
3.1 本地存储(浏览器侧)
以下数据保存在你的浏览器扩展本地存储(chrome.storage.local)中:
| 数据类型 | 存储位置 | 清除方式 |
|---|---|---|
| 运行状态 | 本地 | 插件内清理功能 / 卸载插件 |
| 授权状态 | 本地 | 插件内解绑 / 清除扩展数据 / 卸载插件 |
| 飞书目标配置 | 本地 | 配置中修改或删除 / 清除扩展数据 / 卸载插件 |
| 采集数据池 | 本地 | 插件内一键清空 / 卸载插件 |
| 同步历史 | 本地 | 插件内一键清空 / 卸载插件 |
“清理本地采集数据”会清理数据池、采集进度、已结束的执行记录和相关缓存;有进行中的任务时可能需要先结束任务。该操作保留授权与配置、AI 工作台资产、活动任务,以及尚在保留窗口内的触达频率和收件人历史保护记录。已结束的执行历史通常保留 7 天,触达发送事件按 24 小时窗口保留,活动任务所需记录不随过期历史一起清除;定期清理不会自动删除采集数据池。
本地清理不会删除已导出的文件、飞书内容、官网服务端记录或 Agent 宿主保存的任务。若需删除全部浏览器扩展本地数据,可使用浏览器的扩展数据清理或卸载插件;网站、云端工作台和 Agent 宿主的数据需在对应服务中管理或联系我们处理。
网站还会在浏览器本地存储及第一方 Cookie 中保存最长 90 天的归因信息。你可以通过清除 MediaClaw 网站的站点数据将其删除。
3.2 服务端存储
我们在后端服务器保存运营和改进 MediaClaw 所必需的最少信息:
- 激活码/订单号状态(有效/失效/冻结)
- 设备 UUID 绑定关系与最近校验时间
- 账号资料与登录标识(姓名,以及邮箱地址或手机号对应的内部标识)和认证所需的密码哈希
- 有限的统计事件记录,包括匿名/会话标识、页面及推广归因信息、事件类型和发生时间
- 用于按来源计算转化与收入的注册、订单及支付归因快照
- AI 工作台结果与任务状态、通知回执,以及邀请关联和推荐结算所需记录(见第 1.7 和 1.10 节)
同步请求中的采集数据会经后端和工作流服务处理并转发至你指定的目标。另行保存的飞书目标配置与同步执行日志会保存在服务端,以支持后续同步、状态查询和故障排查。
3.3 安全措施
- 授权信息保存在浏览器扩展本地存储中;Agent 数据接口不提供该凭证,解绑后会清除本地授权状态
- 与云端服务的 API 通信使用 HTTPS;经批准的本机 Agent 通过同一电脑的回环地址连接
- 服务端采用访问权限控制和数据最小化原则
- 我们已尽合理努力保护数据安全,但无法保证在所有情况下 100% 安全。因用户自身原因(如设备感染病毒、弱密码、账号泄露)导致的数据泄露,不在本政策约束范围内
四、信息共享与第三方披露
我们不会将你的个人信息出售、出租或提供给广告商或与本插件无关的数据经纪商。
仅在实现插件核心功能所必需时,我们与以下第三方共享必要信息:
| 第三方 | 共享内容 | 用途 |
|---|---|---|
| MediaClaw 后端服务 | 激活码、设备信息、采集 payload、飞书配置 | 授权校验、同步数据中转 |
| Coze 工作流服务 | 采集 payload、飞书配置 | 执行同步自动化工作流 |
| 飞书多维表格服务 | 你主动同步的采集数据 | 写入你指定的目标表 |
| 基础设施服务商(如 Cloudflare、Neon) | 请求日志、数据库数据 | 承载 API 与数据库能力 |
AI 服务、你选择的 Agent 宿主,以及私信涉及的平台和收件人的数据处理范围另见第 1.7—1.9 节。
上述第三方接收的信息用于实现对应功能;它们同时按照各自的服务条款和隐私政策处理收到的数据。
除以下法定情形外,我们不会向其他任何方披露你的信息:
- 经你明确同意
- 法律法规、司法机关或行政机关依法要求
- 涉及业务重组(合并、收购等),我们将要求继受方继续受本政策约束
五、Chrome 权限使用说明
本插件申请的浏览器权限及其用途如下:
| 权限 | 用途 |
|---|---|
activeTab | 读取你主动操作的小红书或抖音当前页面内容 |
scripting | 在授权的平台页面执行采集及你确认的私信操作 |
storage | 在本地保存配置、采集数据、授权状态和同步历史 |
unlimitedStorage | 保存较大的本地数据池和任务记录,减少浏览器默认配额导致的保存失败 |
alarms | 唤醒已确认的触达任务并定期清理过期执行历史 |
offscreen | 在离屏文档中处理图片批量导出所需的 Blob 文件 |
downloads | 当你主动点击"下载附件"时,调用浏览器下载能力保存文件 |
sidePanel | 在浏览器侧边栏中展示插件操作界面 |
host_permissions(小红书、抖音及素材域名) | 在授权的平台页面采集、执行确认的触达,并读取导出所需图片素材 |
host_permissions(官网与后端域名) | 授权、同步、AI 任务、通知与推荐功能通信 |
六、您的权利
根据相关法律法规,你享有以下权利:
- 知情权:有权了解我们如何处理你的信息(即本政策)
- 访问权:你可随时在插件内查看本地缓存的采集数据、配置和同步历史
- 更正与删除权:你可随时在插件内修改飞书配置或清空采集数据、同步历史
- 限制处理权:你可停止同步、AI 或内容提取任务、关闭 Agent 接管,并仅在本地查看或导出已有采集结果
- 授权释放请求:如因更换设备或重装浏览器导致设备绑定满额,可联系我们手动释放
- 撤回同意权:你可随时卸载插件并清除扩展数据,撤回对本政策的同意
- 网站数据控制:你可在浏览器中清除 MediaClaw 网站数据;对于能够合理关联到你的服务端数据,也可联系我们申请访问或删除,但法律要求保留的情形除外
七、未成年人保护
本插件面向具备相应民事行为能力的成年用户,主要服务于内容创作者、KOL 运营等专业人群,不针对 18 周岁以下未成年人提供服务。
如未成年人需要使用本插件,应在监护人知情和指导下进行。若我们发现未成年人未经监护人同意使用本插件,我们将采取必要措施(包括限制使用)。
八、政策更新
当产品功能、法律要求或数据处理方式发生变化时,我们可能更新本政策。
- 更新后的政策将通过官网 / 插件发布页公示,并更新本文档顶部的"更新日期"
- 重大变更时,我们将通过插件弹窗或发布说明等方式提前告知
- 若你不同意更新内容,可停止使用并卸载插件;若你继续使用,则视为同意更新后的内容
九、联系我们
如你对本政策有任何疑问、建议或删除数据的请求,欢迎通过以下方式联系:
- 联系邮箱:support@mediaclaw.app
- 使用教程 / 文档入口:插件侧边栏"联系我们""使用教程"链接
我们将在收到请求后 15 个工作日内予以回复。