PRIVACY POLICY

隐私政策

MOSA 是一个本地优先的 AI 创作素材库。MOSA Web Capture 的核心用途,是把用户在受支持 AI 网站上明确选择或启用自动收录的生成素材,以及可用的 Prompt / 来源上下文,保存到同一台电脑上的 MOSA Desktop。

最后更新 / Last updated 2026-08-28
01

核心原则 / Core principles

MOSA 不运营云端素材库、广告画像系统或远程用户账号。用户的素材库位于用户自己的电脑上,MOSA 不会为了管理素材而把整个图库上传到 MOSA 运营的远程服务。

Web Capture 数据边界

浏览器扩展捕获的生成媒体、Prompt、聊天上下文和页面来源信息,仅发送到用户电脑上的 127.0.0.1 / localhost MOSA Desktop 服务。

02

MOSA Web Capture

MOSA Web Capture 仅在扩展清单声明的 ChatGPT、Gemini、Flow 和 Google AI Studio 页面及其必要的媒体资源域名中运行。新安装默认关闭自动收录,并打开设置页供用户阅读数据说明后自行启用。

用户也可以通过扩展面板或右键菜单手动保存支持的生成图片或视频。关闭自动收录后,扩展不会持续执行自动采集扫描;手动保存只会在完成该次用户操作所需的范围内处理相关页面数据。

03

扩展处理的数据 / Data processed by the extension

根据用户启用的功能和当前网站实际提供的数据,Web Capture 可能处理以下类别:

网站内容

用户可见的 AI 生成图片、支持的视频,以及与该生成结果局部关联的 Prompt、caption 或用户消息。

个人通讯

仅处理与被捕获生成结果相关联、且当前页面明确提供的 Prompt / 用户消息内容,不扫描用户的其他会话作为通用聊天记录。

网络记录

为保存来源与追溯信息,可能记录当前受支持页面 URL、provider、capture time,以及 ChatGPT 的 conversation / message 标识等页面来源元数据。

身份验证信息

扩展在 chrome.storage.local 中保存随机生成的本机 MOSA 配对 Token,用于验证扩展与同一台电脑上的 MOSA Desktop 通信。

ChatGPT

为把生成图片与正确的消息级 Prompt、生成事件和来源关联,扩展可能读取页面已经提供的生成响应、当前会话元数据、图片资源标识和对应用户消息。能够明确识别为本轮上传输入的参考图,可以作为该次生成记录的私有附件保存,而不是作为普通素材单独出现在素材库中。

为补全延迟出现的 caption,扩展可以使用当前网页已有浏览器会话发起当前站点的同源请求,但不会读取、复制、保存、发送或重放 ChatGPT Authorization 请求头或相关认证请求头。若同源请求不能返回所需元数据,图片仍可保存,Prompt 会保持不可用,而不会伪造内容。

Gemini、Flow 与 Google AI Studio

这些站点只会在页面结构能够可靠建立局部关联时保存页面可见 Prompt,并把该文本标记为“页面可见、未验证为实际执行 Prompt”。扩展不会为了找 Prompt 而读取输入框、编辑器、隐藏内容、模型思考、账号密码、Cookie 或 API Key。

扩展不会收集的内容

  • 姓名、邮箱、邮寄地址、年龄或身份证件等个人身份资料;
  • 健康、财务或付款数据;
  • GPS 位置或设备附近位置;
  • 用于广告画像的跨网站浏览历史;
  • 鼠标轨迹、滚动历史、按键日志等行为分析数据;
  • OpenAI / Google 账号密码或 API Key。
04

存储与传输 / Storage and transfer

Web Capture 捕获的数据只发送到用户配置的本机 MOSA 地址。默认桌面端服务绑定在 127.0.0.1,不设计为公网服务。扩展不会把捕获的图片、视频、Prompt、聊天内容、页面 URL 或 provider conversation ID 上传到 MOSA 运营的远程服务器。

MOSA Desktop 将用户选择保存的媒体与关联元数据存储在用户自己的 MOSA 素材库目录中。素材库可能包含原始图片/视频字节、缩略图、Prompt、用户消息、来源 URL、时间、尺寸、provider / model/tool 信息、标签、版本关系与参考图附件。

05

浏览器权限 / Browser permissions

storage
保存本机 MOSA 地址、随机配对 Token 和用户的自动收录开关。使用 chrome.storage.local,不通过 Google 账号同步。
contextMenus
提供“保存图片到 MOSA”“保存视频到 MOSA”等用户主动触发的右键操作。
Host permissions
只用于受支持 AI 站点、必要的媒体资源域名,以及同一台电脑上的 127.0.0.1 / localhost MOSA 服务。

扩展不使用远程代码,不从网络下载 JavaScript 或 WebAssembly 后执行,也不使用 eval() 或同类机制执行远程字符串代码。

06

桌面端匿名使用统计 / Desktop anonymous usage metrics

这一部分属于 MOSA Desktop,而不是 Web Capture 扩展的素材数据传输。正式桌面版最多每 24 小时向 MOSA 更新服务发送一次最小匿名使用请求,用于了解版本是否实际安装和持续使用;无论安装包来自官网、GitHub 还是直接分享,均使用同一机制。该统计仅限下方列出的最小字段,不在应用设置中提供关闭开关。

启用时,MOSA 最多每 24 小时发送一次以下字段:

  • first_launchdaily_active 事件类型;
  • MOSA 随机生成的安装 UUID;
  • MOSA 版本;
  • 操作系统类别(macOS / Windows / other);
  • CPU 架构(例如 arm64x64)。

该请求不包含图库内容、素材数量、Prompt、文件名、本地路径、浏览历史、provider conversation ID、姓名或邮箱。随机安装 UUID 不由设备序列号、账号、路径、硬件指纹、Prompt 或素材生成。

07

用户控制 / User control

  • 新安装 Web Capture 时,自动收录默认关闭;用户可以在扩展设置中开启或再次关闭。
  • 用户可以卸载或禁用扩展,从而停止 Web Capture。
  • 用户可以删除本机 MOSA 素材库中的素材和元数据,并自行管理系统备份或浏览器数据。

MOSA 的“归档”属于素材组织行为,不承诺安全擦除。系统备份、浏览器缓存、来源工具历史或用户自行复制的文件,需要分别管理。

08

第三方服务 / Third-party services

ChatGPT、Gemini、Flow、Google AI Studio、Codex、Grok、Chrome 以及用户使用的其他 AI 服务都是独立产品。MOSA 不控制这些服务自身的网络请求、账号体系或隐私政策。用户访问这些网站时,仍受对应服务的条款与隐私政策约束。

MOSA 不出售用户数据,不把用户数据用于广告画像、信用评估或贷款,也不会为了与 Web Capture 单一用途无关的目的向第三方转移所捕获的用户数据。

09

联系与安全 / Contact and security

如需报告安全漏洞,请通过 MOSA GitHub 仓库的安全说明与项目渠道联系。一般问题可通过 GitHub Issues 反馈,但不要在公开 Issue 中提交 Token、Prompt、私人素材、会话内容或其他敏感数据。