Ownfeed 隐私政策

最后更新:2026 年 9 月 9 日

Ownfeed 是帮助你在 X 上筛选和发现内容的个人 Agent。本政策适用于 Ownfeed 公开云端版本。

Ownfeed 处理哪些数据

Ownfeed 可能处理:

Ownfeed 不收集你的 X 密码。只有当你点击开始初始化时,插件才可能申请 Chrome 的可选 Cookie 权限。插件只读取 X 的 auth_tokenct0,立即释放权限,随后在当前浏览器内使用这些内存中的值,完成一次范围受限、只读的点赞和收藏导入。Cookie 值、令牌和请求头不会发送到 Ownfeed 云端、Workspace、模型提供方、日志或数据导出中。只有经过校验、规范化的帖子内容会发送给属于你的独立云端 Agent。

单独启用的试用构建还提供“用当前登录态搜索”按钮。点击后会请求一次性 Cookie 权限,以及读取 X 静态资源域名 abs.twimg.com 的权限。插件仅取出 ct0 后立即释放 Cookie 权限,在最长三分钟内使用浏览器自己的登录态进行只读搜索。Cookie 和认证请求头留在浏览器内;规范化的搜索结果会交给你的云端 Agent 和模型提供方筛选。过期、退出 Ownfeed、浏览器工作进程重启或访问错误都会结束该窗口。公开构建未启用此试用功能;它不会改变自动发现,也不会悄悄使用付费 X API。

数据如何使用

数据仅用于提供和改进 Ownfeed 的用户功能:实时筛选、解释、个性化发现、对话、可纠正的理解文件、反馈学习、持久保存、导出和删除。Ownfeed 不出售用户数据,也不将其用于个性化广告。

社交媒体文本被视为不可信内容,不能直接指挥 Agent 或修改你的 Workspace。对理解含义的修改必须通过 Ownfeed 的证据、影响范围、版本和回执检查。

服务提供方

Ownfeed 使用 Auth0 提供 X 登录,使用 Cloudflare Workers 和 Durable Objects 运行并存储每位用户独立的 Agent 状态,通过 OpenRouter 将 Agent 请求发送给模型提供方。浏览器发现功能使用浏览器现有的登录状态,将 Agent 编写的查询发送到 X 搜索页面,不提取或上传 Cookie 值。规范化的搜索结果会返回你的云端 Agent 进行筛选,不会自动转用付费 X API 搜索。这些服务提供方只接收提供相应功能所需的数据。Agent 请求明确要求模型提供方不收集数据并支持零数据保留;Ownfeed 不开启 OpenRouter 提示词日志。

Ownfeed 人员不会阅读你的帖子、对话或 Workspace,以下情况除外:你明确请求涉及特定数据的支持;你明确开启 AI 诊断,用于故障排查与 AI 改进;安全或法律要求;或者数据已经汇总、匿名化后用于内部运营。AI 诊断仅供获得授权的人员为上述目的访问。

登录时的分享选择

登录界面在隐私政策链接之后简短说明分享范围包括使用统计,以及 AI 处理的对话、帖子和偏好正文。唯一的“同意并使用 X 登录”操作,表示明确同意在认证成功后为该账户开启产品统计与 AI 诊断。认证失败或取消不会授予授权。首次登录没有单独的跳过分享入口。登录后,你可以在“设置 → 数据与隐私”中分别关闭两项采集,并继续正常使用 Ownfeed。

展开详情可查看 PostHog 美国区接收方、故障排查与 AI 改进用途、可读的 AI 正文和工具输入结果、凭证排除规则、下文说明的授权范围与保留期限,以及在“设置 → 数据与隐私”中分别关闭两项的方法。登录界面没有复选框。显示页面、恢复会话或升级不会授予授权,也不会重新开启已关闭的选项。之后主动点击明确的同意操作属于新的授权,即使之前关闭过其中一项或两项。

可选产品统计

产品统计通过上述明确的分享登录操作开启。登录后,你可以在“设置 → 数据与隐私”中单独关闭,或再次明确开启。只开启产品统计开关不会开启 AI 诊断。两项可分别关闭,不影响继续使用 Ownfeed;升级保留已有的开启和关闭选择。

产品统计授权仅适用于当前已登录账户和浏览器。退出登录、重新登录或清空产品数据会重置统计授权。明确的分享登录操作会在认证成功后开启统计;其他情况下,再次开启需要在“设置 → 数据与隐私”中明确选择。恢复会话本身不代表授权。

开启后,Ownfeed 的服务端会向 PostHog 美国区发送一组有限事件:开启统计、打开面板、首次设置完成或选择稍后导入后进入可用状态、Shield 已实际自动收起内容、已成功记录的可见推荐、已确认送达的保存或反馈,以及初始化、初始化确认、对话、Workspace 决策和撤销请求的 HTTP 结果。事件只包含独立生成的假名账户标识、仅与当前账户关联的随机活动会话编号、事件编号、时间戳、Ownfeed 版本、运行环境、授权版本、事件名称和 HTTP 结果。统计保持开启期间,如果连续 30 分钟没有 Ownfeed 云端活动,或切换了账户,就会生成新的活动会话编号。同意前已经发生的操作不会在之后补传。假名标识仍属于个人数据,不代表完全匿名。PostHog 还会附加 SDK 和接收服务自身的元数据。

这些事件不包含 X 帖子内容或链接、搜索词、聊天文本、Workspace 内容、姓名、用户名、电子邮箱、X 标识、Cookie、访问令牌或原始错误信息。Ownfeed 不开启自动页面或点击追踪、会话录屏、人物资料处理或自动异常采集。插件不会直接连接 PostHog;服务端不会转发用户的 IP 地址或请求头,并关闭基于 IP 的地理定位。

关闭统计后不会再发送新事件;关闭前已经发出的请求可能继续完成。清空 Ownfeed 产品数据会删除该账户的产品状态,但不会自动删除先前发送到 PostHog 的事件。如需访问或删除较早的统计数据,请联系 privacy@ownfeed.ai。登录状态下,插件可以在本地生成并显示与 PostHog 对应事件相同的假名查询编号;这个过程不会发送新事件。本版本不承诺单独的自动统计保留期限;事件会按当前 PostHog 保留设置到期,或在删除请求处理后移除。

可选 AI 诊断

AI 诊断与不含正文的产品统计单独控制。选择明确的分享登录操作并成功认证,或在“设置 → 数据与隐私”中选择“同意并开启 AI 诊断”后,Ownfeed 服务端可向 PostHog 美国区发送新 AI 模型运行的对话输入与回答、模型上下文中的帖子和理解文件中的偏好正文,以及工具参数和结果。记录还包含模型、提供方请求编号、Token、已报告费用、耗时、结束原因、任务和发布版本,以及与产品统计相同的账户查询编号。普通内容保持可读,可能包含模型上下文中已有的姓名、用户名或其他个人信息。系统过滤凭证并限制大小;不会主动收集 Cookie、认证请求头、IP 地址或录屏。获得授权的人员可使用这些诊断排查故障、改进 Ownfeed 的 AI 功能,不用于广告或其他无关目的。

授权适用于当前账户的聊天及后台 AI 任务,并在其他浏览器生效。退出登录、恢复会话或升级不会授予或撤销这个账户级选择。明确的分享登录操作是新的同意,可在认证成功后开启 AI 诊断。在设置中关闭 AI 诊断或清空产品数据会停止新采集;已发出的请求可能继续完成。同意前已经开始的模型运行不会补传,但后续模型调用的上下文可能自然包含更早的对话或理解文件。单独的产品统计授权不会开启 AI 正文采集。

标准 AI 正文字段按 PostHog 当前的 AI 正文规则保留 30 天;模型、Token、费用、耗时等轻量元数据按项目事件保留设置处理。关闭采集或清空产品数据不会抹除先前的 PostHog 记录;可使用数据帮助中的账户查询编号,通过 privacy@ownfeed.ai 申请访问或删除。本功能不会开启 OpenRouter Broadcast 或 OpenRouter 提示词日志。模型提供方的零保留路由策略保持不变,但不适用于这个可选的 PostHog 诊断副本。

保留期限与用户控制

在你使用 Ownfeed 期间,Workspace 证据、明确反馈、已保存内容和当前 Agent 状态会被保留,以便浏览器重启后 Agent 仍能保持一致。Ownfeed 会定期限制历史被动浏览观察、Shield 判断历史、未被引用的内容及未被引用的已确认 X 操作记录的数量。这项维护不会删除明确反馈、已保存内容、生效中的规则、Workspace 证据或正在进行的工作。插件提供以下控制:

Cloudflare Worker 调用日志按当前 Cloudflare 套餐保留,最长不超过七天。当前 Auth0 套餐保留一天的身份验证安全日志。Ownfeed 不会将这两类日志导出给其他分析服务提供方。这些运行记录仅用于安全和故障诊断。

安全

个人或敏感数据通过 HTTPS 传输。身份验证使用带 PKCE 的授权码流程;插件不含客户端密钥。公开 API 请求必须携带已验证、具有有效期的 OIDC 令牌,并通过每位用户独立的不透明 Durable Object 键实现隔离。

联系我们

隐私与数据请求:privacy@ownfeed.ai

限定用途

Ownfeed 对通过浏览器权限获得的信息的使用和传输,遵循 Chrome 应用商店用户数据政策及其限定用途要求。这些数据只用于提供或改善 Ownfeed 面向用户的单一用途,不会转用于广告、信用评估或其他无关目的。