XMore Chrome 扩展隐私政策
本政策适用于 XMore 在 Chrome 网上应用店提供的正式发布包。生效及最近更新日期:2026-09-14。
单一用途与处理的数据
XMore 的单一用途是把你有权访问的 X 内容整理成当前浏览器内可搜索、可标注的个人资料库。你主动同步或导入时,扩展会处理书签、点赞、本人推文、公开作者资料、互动指标、链接和媒体元数据;你同步粉丝或关注列表时,还会处理公开 X 用户 ID、用户名、姓名、简介、用户自填的公开位置、头像和账号统计。
扩展还会处理你创建的两层标签、筛选设置、同步进度、搜索查询、全文索引、语义向量、写作项目、来源快照、草稿、版本和生成图片。上述数据用于账号隔离、同步、导入、展示、搜索、筛选、标注、整理、写作与导出。XMore 不读取 X 私信,不代表你自动发布、点赞、转发或关注账号,也不请求设备的精确位置。
X 登录会话与页面访问
同步时,扩展临时读取 X 的 twid 与 ct0 Cookie,用于识别当前账号、校验账号绑定并通过 HTTPS 直接向 X 发起已验证请求。Cookie 原值不写入 XMore 本地数据库,不发送到 XMore 云端或 AI 模型服务;扩展会在本机保存从 twid 派生的 X 用户 ID、必要的账号资料、同步状态和接口信息。
扩展在 x.com 与 twitter.com 页面提供 X 高级搜索,并在粉丝与关注页面捕获用户发起的关系同步。为维持同步兼容性和诊断结果,扩展会观察所需 GraphQL 请求的 URL、操作名称、请求变量、transaction ID 和响应状态,不读取这些页面请求的响应正文。扩展未申请 history 权限;按照 Chrome 网上应用店的数据分类,上述 X 页面 URL 与请求资源仍属于 Web history 披露范围。
本地存储、账号与订阅
资料库正文、公开作者资料、关系列表、标签、查询、全文索引、语义向量、同步进度和写作数据保存在当前浏览器的 IndexedDB 或扩展存储中。多语言语义模型在设备内运行。XMore 云端不接收本地资料库正文、关系列表、搜索查询、全文索引或语义向量。
XMore 要求登录账号并由服务端校验试用或订阅权益。云端处理 XMore 账号 ID、邮箱、姓名、头像地址、设备会话、访问与刷新令牌、绑定 X 账号资料、套餐权益,以及 Stripe customer ID、产品、价格、订阅状态、试用与已付截止时间、付款结果、发票、退款和争议事件标识。邮箱登录的密码仅以 Better Auth 生成的强单向哈希结果保存在 D1;邮箱验证和密码重置邮件由 Resend 处理,Resend 会收到收件邮箱和一次性安全链接。完整卡号和安全码直接由 Stripe 处理,不会进入扩展或 XMore 服务。
符合首次试用资格的账号在 Stripe 托管结账页绑定支付方式后开始 7 天全功能试用;未取消时,第 8 天按所选方案自动续费。试用结束且付款未成功、订阅暂停或已付访问期结束时,扩展会锁定付费功能,本地数据清除入口继续可用。
扩展权限说明
cookies 与 x.com、twitter.com 主机权限用于临时读取 X 会话 Cookie 并直接同步当前绑定账号的数据;XMore 域名主机权限与 externally_connectable 用于登录回调、应用会话、订阅权益和账号绑定校验。x.com 与 twitter.com 的内容脚本用于 X 高级搜索以及粉丝、关注页面的关系同步。
webRequest 用于观察同步所需的 X 请求;declarativeNetRequest 用于为扩展发出的 X 接口请求设置 X 要求的 Origin。storage 保存设置、账号绑定缓存和轻量状态;unlimitedStorage 保存可能超过默认配额的本地资料库、索引、关系缓存和写作数据。
alarms 用于安排同步、刷新与后台维护;offscreen 用于在扩展页面关闭后继续受限的本地语义索引和自动粉丝、关注同步。可选 idle 权限只在用户授权后用于判断设备空闲状态并运行自动关系同步;该同步默认关闭,启用后可能短暂打开后台 x.com 标签以捕获所需接口。可选 nativeMessaging 权限只在用户安装 XMore Companion 并启用 Agent 时用于连接本机程序。
扩展自身执行的 JavaScript、Wasm、语义模型和依赖均包含在提交给 Chrome 网上应用店的软件包中;扩展不会下载或执行远程扩展代码。可选 Agent 另需用户主动安装 XMore Companion 和所选 Codex CLI 或 Claude Code。
可选 Agent 与第三方传输
本地 AI Agent 默认关闭。你额外安装 XMore Companion、授权 nativeMessaging、连接 Codex CLI 或 Claude Code 并主动开启后,标签推荐会把当前打开条目的正文、引用或转推内容、作者资料、媒体说明、链接和已有标签发送给你选择的模型服务。
你主动使用创作、改写、平台改编或配图时,所选来源、指令、草稿、选中文本、技能提示和图片提示会经 Companion 发送给所选模型服务。任务包含网页链接时,Companion 最多访问两个由你提供的 HTTPS 页面;目标网站会收到访问所需的 IP 地址和 URL,提取的页面摘要会进入模型请求。
你主动从公共 GitHub 仓库安装 Skill 时,Companion 会访问 GitHub API 与 codeload 下载指定仓库、提交和目录;GitHub 会收到访问所需的 IP 地址和仓库请求信息。你主动导入的 GitHub、本地目录或 ZIP 技能文件可能作为提示上下文发送给所选模型服务。OpenAI、Anthropic、目标 HTTPS 网站和 GitHub 分别按照其账号设置、条款与隐私政策处理请求。关闭 Agent 后停止新的模型请求;本地编辑、保存、检索和导出仍需有效 XMore 访问权益。
保留、安全与删除
本地数据保留到你删除项目、使用清除数据入口或卸载扩展。卸载扩展、清除浏览器数据、重装浏览器或设备故障可能移除资料库;请独立保留需要长期保存的 X 官方数据档案。扩展访问令牌有效期为 15 分钟,刷新令牌最长 30 天,并会在退出登录、失效或轮换后撤销。
账号删除请求可通过 XMore 联系页面提交,开发者会在核验账号后人工处理;当前版本尚未提供自助注销入口。云端账号和订阅记录保留到删除请求完成,必要账务、安全与反欺诈记录按照适用法律和服务商要求保留。
Chrome Web Store Limited Use
XMore 对通过 Chrome 扩展权限获取的数据的使用与传输遵守 Chrome Web Store User Data Policy,包括 Limited Use 要求。数据只用于提供、维护、保护或改进用户可见的本地资料库、账号与订阅,以及用户明确启用的 Agent 功能。
XMore 不出售用户数据,不使用或传输用户数据进行个性化广告、再营销、信用评估或借贷。除提供用户明确启用的功能、遵守法律或保障安全所必需的情形外,XMore 不向第三方传输用户数据;人工读取仅限用户明确同意的支持、安全调查或法律义务。
支持与政策更新
xmore.livenin.com 使用 Cloudflare Web Analytics 统计汇总访问量、页面来源、设备类别和 Core Web Vitals;当前配置排除欧盟访客。该网站 Beacon 不使用 Cookie、localStorage 或访客指纹,也不接收扩展本地资料库、搜索词、标签、草稿、X Cookie、账号 ID、邮箱或 Stripe 标识。扩展自身不加载网站统计脚本,网站统计报告不会与扩展权限获取的数据关联。
公开官网页面在配置启用后也使用 Google Analytics 4 分析访问与按钮点击,并使用第一方分析 Cookie 区分浏览器与会话;具体数据和控制方式见网站隐私政策。GA4 不加载到扩展或 App 壳页,也不接收扩展权限获取的数据。
产品问题和隐私问题请查看 XMore 联系页面中的公开支持入口。产品的数据路径或权限发生重要变化时,本页面会同步更新说明与日期。
XMore 是独立开发项目,与 X、Twitter 均无隶属或背书关系。你应只同步、导入和处理自己的账号内容或已经取得合法授权的数据。