隐私政策
适用于亲选小剧场 App 与「亲选小剧场守护」浏览器扩展 · 最后更新 2026-09-21
亲选小剧场是一套家长自愿安装使用的家庭工具。我们什么都不收集——没有开发者运营的服务器,不上传、不出售、不共享任何数据。
在你设备本地处理的信息
- B 站登录凭证:App 用扫码登录(不要密码),扩展复用浏览器里你已登录的会话。凭证只存在设备本地。
- 观看历史与家长设置(收藏夹选择、PIN 的加盐哈希、时长限制、黑白名单):只存本地,可随时清除。
- 页面信号(仅扩展):为判断页面是否属于家长设定的隔离内容,扩展在本机读取页面标题、描述与少量可见文本。判定结果缓存在浏览器本地存储,不离开设备。
- 拦截日志(仅扩展):最近 500 条判定记录存于本地,仅供家长在设置页查看。
第三方网络请求
- bilibili.com:为播放你收藏夹里的视频,以你自己的 B 站账号身份调用哔哩哔哩公开接口(收藏夹列表、视频信息、播放地址)。这些请求等同于你自己访问哔哩哔哩,受哔哩哔哩隐私政策约束。
- Anthropic API(扩展可选):仅当家长主动填入自己的 API key 时,无法本地判定的页面信号(标题/描述/文本片段,不含身份信息)会发送至 Anthropic 用于内容分类。默认关闭。
- Chrome 内置 AI(Gemini Nano):完全在设备本地运行,内容不出本机。
扩展权限说明
- <all_urls> / declarativeNetRequest:拦截并重定向家长设定的网站,为哔哩哔哩接口携带登录 Cookie。
- storage / tabs / offscreen / alarms:本地保存设置与日志、跳转被拦截的标签页、调用本地 AI、临时放行计时。
联系方式
问题反馈:GitHub @weavejam(仓库 qinxuan-theater)。
English summary: This family tool collects nothing and has no developer server. Page signals are classified on-device (or optionally via the parent's own Anthropic API key); logs and settings stay in local storage. Bilibili APIs are called with the user's own logged-in session solely to play parent-selected favorites.