最后更新:2026-09-03 · 适用版本:0.1.0 本政策可直接发布为网页,用于 Chrome 应用商店「隐私政策 URL」字段。
你的简历和求职数据只存在你自己电脑里。 插件唯一会外发的数据,是打分时把「岗位 JD + 你填写的求职画像」发给开发者自建的 AI 网关——这是 AI 打分功能的必要环节。除此之外,不收集、不上传、不共享任何个人数据。
| 数据 | 内容 | 存在哪 | 用途 |
|---|---|---|---|
| 求职画像 | 期望城市/薪资/岗位方向/能力优势/简历原文 | chrome.storage.local | 生成打分提示词 |
| 岗位分析记录 | 岗位标题、公司、打分、判定结论、投递状态 | chrome.storage.local | 避免重复投递、展示历史 |
| 运行日志 | 打分/投递/收藏/跳过的操作记录 | chrome.storage.local | 「日志」页自查用 |
| 配置 | 每日上限、打分阈值、黄金时段窗口、打招呼语 | chrome.storage.local | 插件运行参数 |
| 免费额度计数 | 一个数字(已用次数) | chrome.storage.sync | 防刷(见下方说明) |
关于 storage.sync:只有「免费额度已用次数」这一个数字会经 Chrome 同步到你的 Google 账号,不含任何简历或岗位内容。
服务器地址:https://api.skystudio.work(开发者自建,HTTPS)
| 场景 | 发送内容 | 必要性 |
|---|---|---|
| AI 打分 | 岗位 JD 全文 + 你填写的求职画像(含简历摘要,上限约 4000 字) | 核心功能,无法替代 |
| 设备注册 | 随机生成的设备 UUID + 浏览器指纹哈希 | 反滥用,识别重复领取免费额度 |
| 会员/额度 | 设备 UUID、设备令牌、用量数字 | 会员权益与配额 |
| 登录(可选) | 你自设的用户名 + 密码(HTTPS 传输,服务端加盐哈希存储) | 换设备保留会员,可不登录 |
| 支付(可选) | 套餐 ID + 你填写的称呼(不收集支付卡信息) | 购买会员 |
浏览器指纹说明:由 CPU 核心数、语言、系统、浏览器版本、时区等属性经单向哈希生成,不可逆推原始属性,不包含 IP、Cookie 或可跨站追踪的稳定标识,仅用于判断「同一台机器是否重复领取免费额度」。
| 接收方 | 共享内容 | 说明 |
|---|---|---|
| 开发者自建 AI 网关 | 岗位 JD + 求职画像 | 用于 AI 打分;不用于训练,不做长期留存 |
| Dodo Payments | 支付金额、订单号 | 仅在你主动购买会员时;由开发者服务端发起,插件不接触你的支付信息 |
| Google(Chrome 自身) | 免费额度计数 | Chrome 同步机制自动同步,非本插件主动上传 |
没有第三方统计、没有广告 SDK、没有数据分析平台。 发布包内不含 Google Analytics、百度统计、Sentry 等任何追踪代码。
| 权限 | 为什么需要 |
|---|---|
storage / unlimitedStorage | 保存配置、岗位记录、日志(都在本地) |
alarms | 定时检查黄金时段、支付到账兜底查询 |
tabs | 打开 BOSS 岗位详情页执行投递、读取你已打开的简历页 |
*://*.zhipin.com/* | 在 BOSS 直聘页面读取岗位信息、执行收藏/投递/打招呼 |
https://api.skystudio.work/* | 连接自有服务:AI 打分、会员权益、额度 |
我们没有申请的权限:cookies、downloads、history、webRequest 拦截、geolocation、bookmarks。
eval、动态 importScripts 或任何外部脚本引用,所有代码均随扩展本地打包,不会被远程替换| 想做什么 | 怎么做 |
|---|---|
| 删除全部本地数据 | 扩展「日志」页 → 清空记录;或卸载扩展(Chrome 会自动清除全部 storage) |
| 不使用 AI 打分 | 设置页 → LLM 改为「自定义」,填写你自己的接口地址,数据只发给你指定的服务 |
| 不登录账号 | 完全可用,仅失去「换设备保留会员」能力 |
| 停止一切联网 | 设置页清空「服务端地址」,退化为纯本地运行 |
如有隐私相关问题,请联系:skystudio37@qq.com
| 项目 | 选择 |
|---|---|
| 是否收集用户活动数据 | 是(网页内容:BOSS 岗位 JD,用于 AI 打分) |
| 是否收集用户身份信息 | 是(可选):仅用户主动注册的用户名;不收集真实姓名/证件 |
| 是否用于用户画像/广告 | 否 |
| 数据是否加密传输 | 是(HTTPS) |
| 是否有独立隐私政策 | 是 |