Skip to content

隐私、权限与边界

关于面板中的版本、第三方组件、许可证和项目边界信息

关于面板集中展示当前版本、第三方参考项目和许可证;账号数据与互动结果仍以 LINUX DO 原站为准。

userscript 元数据

当前 1.6.4

字段用途
@match21 个内置社区Loader 不在所有 HTTPS 页面运行;其他域名须由脚本管理器另行授权匹配
@grantGM_getValueGM_setValue保存设置、自定义站点和同账号最近一次 LDC 成功缓存
@grantGM_xmlhttpRequest检测自定义站点、读取 LDC 只读账户摘要、访问用户配置的 HTTPS WebDAV、获取允许的跨域公开资源,以及执行用户主动开启的正文翻译
@grantGM_addElement在用户实际选择精选 Google Font 时追加对应样式表,不因浏览字体目录批量预取
@grantGM_getResourceText读取发布版样式资源
@grantunsafeWindow与当前 Discourse 页面运行时协作
@connectconnect.linux.docredit.linux.do、翻译接口及 *Connect、LDC 只读账户摘要、Google / Microsoft 或用户配置的 OpenAI 兼容翻译、用户输入域名的 Discourse 检测,以及用户主动配置的 WebDAV 服务
@run-atdocument-start在 SPA 和页面初始化前建立必要边界

安装时脚本管理器会展示权限。若未来新增 GM API 或跨域目标,项目必须同步更新源码、功能目录和本页。

外部依赖

脚本从 jsDelivr 加载固定版本:

  • KaTeX 0.16.22
  • pinyin-pro 3.18.2
  • hls.js 1.6.16

依赖不可用时,相应公式、拼音检索或 HLS 能力可能降级;普通文本阅读不应依赖这些增强全部成功。

字体设置另提供精选 Google Fonts。目录本身是脚本内置数据,只有用户选中具体字体后才从 Google Fonts 加载对应样式;导入的 WOFF2、WOFF、TTF 或 OTF 文件只保存在当前浏览器,不发送给 Google 或项目服务器。

本地数据

当前浏览器会保存设置、历史、主题快照、用户卡、消息分页、通用响应、最多 240 条正文译文以及部分头像/图片。用户主动导入的字体文件另存于独立 IndexedDB,单个最大 32 MB、最多 64 个、合计最大 128 MB;它们不属于可重建缓存。

设置导出可以包含其他适用站点、翻译和 WebDAV 的非敏感规则,但不包含历史、正文、API 响应、图片、导入字体文件、Cookie、翻译 API Key、WebDAV 用户名、密码或原站账号凭据。

WebDAV 数据与凭据

WebDAV 默认关闭,只有用户填写 HTTPS 地址、账号、应用密码并选择类别后才会访问远端。WebDAV 账号和应用密码只保存在 userscript 专属存储,不进入远端 JSON、设置导出、同步的“设置配置”类别或请求 URL。

远端主同步文件只保存所选普通类别的结构化记录、更新时间、写入设备标识和删除标记。Cookie、Authorization、WebDAV 密码、页面缓存、导入字体文件与短期限流状态永不上传。离线 Topic、AI 服务集合和已翻译 Section 缓存默认关闭:离线 Topic 只在单独启用时上传轻量清单和每个 Topic 的完整明文 HTML,图片与附件仍保留原 URL;AI 服务只写入 URL、缓存模型目录、翻译业务选择、参数及使用 WebDAV 应用密码加密的 API Key;译文缓存不包含原文。收藏同步只交换阅读器的链接和定位信息,不直接修改原站收藏状态。

远端文件受 WebDAV 服务商账号安全和存储政策约束。应使用独立的第三方应用密码;停用同步时可以关闭定时同步并清空本机凭据,但删除远端文件会影响其他设备,需在服务商侧单独确认。

原站数据

阅读器不创建独立账号体系。回复、点赞、回应、收藏、通知级别、用户关系、举报和管理操作会调用原站能力。成功提示后若状态重要,应在网络恢复时再次确认。

LDC 面板通过显式声明的 @connect credit.linux.do 只读取当前登录会话返回的账户摘要,不包含支付密钥内容,也不会发起支付、转账或设置修改。脚本会核对 LDC 用户名与当前 LINUX DO 用户名;不一致时拒绝采用联网结果。最近一次同账号成功结果可在脚本存储中保留 30 分钟,设置导出不包含这份缓存。

监控数据

资源和请求监控只在当前标签页内存中保留有限时间。请求路径会去除查询参数,不记录 Cookie、授权头、正文或响应内容。

浏览器开发者工具、HAR、扩展后台日志可能包含更多敏感数据,不属于阅读器自身的脱敏保证。

翻译与自定义站点请求

  • 只有用户主动切换到双语或全译文后,普通正文文本才会发送给 Google / Microsoft 公共接口或用户选择的 OpenAI 兼容服务;Cookie、原站授权头和表单内容不会附带。
  • 译文进入最多 240 条的中央 Section 缓存,不进入设置导出;只有用户单独启用 WebDAV 的“已翻译 Section 缓存”类别后才跨设备同步,且不携带原文。
  • AI 服务 API Key 保存在脚本专属配置;启用 WebDAV 的“AI 服务集合”时,Key 使用当前 WebDAV 应用密码经 PBKDF2 派生密钥后加密,其他配置明文同步。更换应用密码后,旧设备需使用加密时的密码才能解密。
  • 主动获取供应商模型或打开“公共模型能力查询”且本地缓存缺失/过期时,脚本会匿名读取固定的 models.dev/models.json 与 OpenRouter 公共模型目录;请求不携带供应商 API Key,也不发送当前模型 ID。公共目录缓存在本机脚本存储中,不写入 WebDAV。
  • 对脚本管理器另行允许的未知域名,自动识别只检查当前页面的 Discourse 原生模块和 DOM 标志,不发送网络请求;识别成功会先询问用户,再保存为自定义站点。只有用户在设置中主动手动验证时,才向输入的 HTTPS 域名匿名请求公开的 /site/basic-info.json,且不附带当前论坛 Cookie。保存自定义站点不会自行扩大 @match
  • 第三方翻译服务和目标论坛仍受各自隐私政策、可用性与地区网络限制约束。

截图与问题报告

发布前遮盖:

  • 用户名、显示名称、头像;
  • 私信、通知和帖子正文;
  • 主题 ID、唯一楼层组合和账号统计;
  • Cookie、Authorization、API key、响应正文;
  • 能推断账号身份的自定义设置或历史。

安全问题按 SECURITY.md 报告:Security 页有 Report a vulnerability 时使用私密入口;没有入口时,公开 Issue 只能请求私密联络,不能附漏洞细节或敏感材料。普通问题使用 GitHub Issues。

非 LINUX DO 或其他适配社区的官方项目。站点数据与互动结果以原站为准。