Skip to content

隐私、权限与边界

关于面板中的版本、第三方组件、许可证和项目边界信息

关于面板集中展示当前版本、第三方组件、许可证和项目入口;账号数据与互动结果仍以 LINUX DO 原站为准。

userscript 元数据

当前 0.1.12

字段用途
@match21 个内置社区及 https://*/*允许内置站点和用户保存的自定义域名启动;其他站点会在业务初始化前退出
@grantGM_getValueGM_setValue跨站读取和保存用户验证过的自定义 Discourse 域名
@grantGM_xmlhttpRequest检测自定义站点、获取允许的跨域公开资源,以及执行用户主动开启的正文翻译
@grantGM_getResourceText读取发布版样式资源
@grantunsafeWindow与当前 Discourse 页面运行时协作
@connectconnect.linux.do、翻译接口及 *Connect 数据、Google / Microsoft 翻译,以及用户输入域名的 Discourse 检测
@run-atdocument-start在 SPA 和页面初始化前建立必要边界

安装时脚本管理器会展示权限。若未来新增 GM API 或跨域目标,项目必须同步更新源码、功能目录和本页。

外部依赖

脚本从 jsDelivr 加载固定版本:

  • KaTeX 0.16.22
  • pinyin-pro 3.18.2
  • hls.js 1.6.16

依赖不可用时,相应公式、拼音检索或 HLS 能力可能降级;普通文本阅读不应依赖这些增强全部成功。

本地数据

当前浏览器会保存设置、历史、主题快照、用户卡、消息分页、通用响应、最多 240 条正文译文以及部分头像/图片。存储按账号作用域和数据类型隔离、有最大容量和保留期。

设置导出不包含历史、正文、API 响应、图片、Cookie 或账号凭据。

原站数据

阅读器不创建独立账号体系。回复、点赞、回应、收藏、通知级别、用户关系、举报和管理操作会调用原站能力。成功提示后若状态重要,应在网络恢复时再次确认。

监控数据

资源和请求监控只在当前标签页内存中保留有限时间。请求路径会去除查询参数,不记录 Cookie、授权头、正文或响应内容。

浏览器开发者工具、HAR、扩展后台日志可能包含更多敏感数据,不属于阅读器自身的脱敏保证。

翻译与自定义站点请求

  • 只有用户主动切换到双语或全译文后,普通正文文本才会发送给 Google 或 Microsoft 翻译接口;Cookie、原站授权头和表单内容不会附带。
  • 翻译结果保存在当前站点的 localStorage,最多 240 条;它不进入设置导出。
  • 添加自定义站点时只向用户输入的 HTTPS 域名请求公开的 /site/basic-info.json,请求使用匿名模式,不附带当前论坛 Cookie。
  • 第三方翻译服务和目标论坛仍受各自隐私政策、可用性与地区网络限制约束。

截图与问题报告

发布前遮盖:

  • 用户名、显示名称、头像;
  • 私信、通知和帖子正文;
  • 主题 ID、唯一楼层组合和账号统计;
  • Cookie、Authorization、API key、响应正文;
  • 能推断账号身份的自定义设置或历史。

安全问题按 SECURITY.md 报告;普通问题使用 GitHub Issues。

非 LINUX DO 或其他适配社区的官方项目。站点数据与互动结果以原站为准。