按真实代码说明 · 本地优先

数据安全与处理流程

“本地优先”不等于所有步骤都离线。本页明确说明哪些数据留在电脑、哪些内容会发送到产品云服务和 AI 模型供应商,以及服务器保留多长时间。

五个处理阶段

浏览器发起

扩展只在用户主动打开的公开作品页工作。登录会话和 Cookie 由浏览器保管,不发送给产品云服务。

本机下载

个人浏览器模式由本地助手利用当前电脑能够正常访问的公开内容保存媒体,不绕过验证码、付费墙、DRM 或隐私设置。

本机转写

FFmpeg 提取音频,Whisper 在用户电脑上生成带时间戳转写;完整视频和音频保存在用户选择的知识库。

云端 AI 分析

只发送转写文本、标题、作者、来源链接和最多 10 张代表画面。当前模型供应商可能是阿里云通义千问。

本地归档

云端返回结构化分析和 Markdown,本地助手写入知识库并保存媒体、转写、关键帧和来源关系。

个人浏览器模式不会发送的内容

手机同步与历史内测入口

用户主动同步手机录音时,源媒体会通过 HTTPS 上传到受控临时媒体区,用于转写和生成知识卡。历史/内测视频号通道现已暂停公开提交;此前已进入流程的任务仍按原有规则完成或清理,客户可见下载链接最多有效 24 小时。

手机客户端录音停止后会在应用私有目录转换为分块认证加密文件,每条录音使用独立密钥并由 Android/iOS 系统安全存储保护。断点续传只即时解密当前分片,不生成整段明文副本;异常退出遗留录音会在下次启动时找回并继续加密。

如果企业微信受 48 小时回复窗口或 5 条消息上限影响而暂时无法发送,源视频可在不对外开放下载的待交付区最多保留 7 天;客户再次来信后才生成新的完整 24 小时链接。发送成功后,物理删除截止时间立即缩短到该链接到期时间;一直未送达则最迟 7 天删除。知识卡不随源视频到期而删除。

微信客户第一次转发无需先注册。服务端用企业、客服账号和微信客户标识的 HMAC 摘要建立隔离的访客空间,原始微信标识不出现在客户链接中。访客默认同时处理 1 条、7 天内最多完成 3 条;知识卡通过不可枚举的短期签名链接预览 7 天。用户发送 10 分钟一次性绑定码后,未过期任务和知识卡迁入其正式知识空间并取消访客到期时间。

会发送用于 AI 分析的内容

这些材料通过 HTTPS 发送到产品云服务,再由服务器通过 HTTPS 调用配置的 AI 模型供应商。AI 输出可能存在错误,重要结论仍应回到原视频和一手来源核对。

服务器保留时间

浏览器扩展权限

0.3.5 商店包使用 activeTabalarmsnativeMessagingnotificationsstorage。它们分别用于读取用户当前主动访问的作品页、后台轮询任务、本地助手通信、完成通知和保存任务状态。

扩展本地存储只保存活动任务编号、最近任务状态和连接错误等运行信息。设备令牌和许可证状态由每个 Windows 用户目录下的本地助手状态文件管理,不写入网页。

用户可以控制什么

安全边界

本产品不承诺 AI 输出绝对准确,也不承诺所有抖音页面永久兼容。它不会尝试绕过平台访问控制。若作品无法由当前浏览器正常访问,应先解决授权或访问问题,而不是寻找技术绕过。

免费体验查看隐私政策联系与数据删除