数据与隐私
Panelot 是本地优先扩展,但这不表示所有数据都留在设备上。对话会调用你配置的模型服务;启用 MCP 后,工具参数和相关结果还可能发送到对应的 MCP 服务器。
本地保存什么
Panelot 在当前浏览器配置文件中保存:
- 会话、消息分支、工具调用、审批和等待状态;
- 全局设置、模型连接、模型预设、权限规则和站点指令;
- Skills、Plugins 和记忆;
- 用户上传、页面摘录和截图等附件;
- MCP 服务器配置和相关凭据。
这些数据不会自动同步到其它浏览器配置文件或设备。删除浏览器配置文件、清除扩展数据或卸载扩展可能永久移除本地数据。
Provider API Key、MCP Bearer Token、OAuth Refresh Token 和敏感自定义 Header 会在本机加密保存;OAuth Access Token 只保留在浏览器会话中。本机加密可以降低明文浏览或意外导出的风险,但无法防御能够读取浏览器配置文件或以当前系统用户身份运行代码的攻击者。
数据会发到哪里
发起模型请求时,Panelot 会把任务所需的提示词、相关会话历史、你选择的网页或粘贴文本、上传文件的描述信息以及工具结果,直接发送到所选 Provider。
Panelot 不会自动解析用户文件正文,也不会把文件字节作为普通模型附件发送。只有你批准网页上传操作后,所选文件的字节才会发送到对应网站。
当你使用 MCP 时,远端 Tool 参数和结果、Prompt 请求或 Resource 读取会直接与对应服务器交换。模型 Provider 和 MCP Server 按各自的隐私政策处理数据;Panelot 无法替你撤回已经发送的数据。
Panelot 不运营账户后端、云同步、广告或遥测管道,不出售个人数据,也不把网页上传到 Panelot 运营的服务器。
控制发送范围
- 页面提示只表示可引用;必须点击附着、从
@选择,或明确让 Panelot 读取,内容才会进入任务。 - 发送前检查上下文胶囊,移除不需要的页面、文件或 Resource。
- 审批写操作时检查目标站点和完整参数,尤其是疑似敏感信息外发提示。
- 不要把 API Key、密码、验证码、银行卡信息或私人文件交给不信任的 Provider、MCP、Skill 或 Plugin。
- 在浏览器扩展详情中撤销不再需要的站点访问,并在第三方账户中撤销已泄露或不再使用的 Token。
导出备份
“设置 → 数据”可以导出 JSON。默认导出包含会话树、Skills、记忆和可移植设置,但会移除 API Key、自定义 Header 和 MCP Token。恢复时只导入用户创建或单独导入的 Skill;已安装 Plugin 及其只读资产不属于可移植备份,需要在目标浏览器配置中重新安装。
勾选“包含 API Key 与 MCP Token”后必须设置备份口令。秘密会通过口令派生密钥并加密后写入 JSON。请把口令与备份文件分开保存;忘记口令时无法恢复其中的秘密。
附件和 Plugin 不在 JSON 备份中
导出文件不包含用户上传、截图、页面摘录等附件的 Blob 数据,也不能在另一浏览器配置中恢复已安装 Plugin。覆盖导入不会重建这些内容。因此,“导出全部为 JSON”并不是完整归档,不应作为唯一的备份方式。
备份文件包含对话内容和设置,即使不含秘密也可能有隐私风险。不要把它上传到公共问题、仓库或不受信任的服务。
导入与覆盖
数据导入只接受 Panelot JSON 格式,并在写入前验证大小、结构和引用关系。导入采用覆盖模式:现有会话与设置会被替换,不会与导入内容自动合并。操作前先导出一份备份。
导入流程会先预检:
- 选择 JSON 文件;
- 含加密秘密时输入原备份口令;
- 检查活动会话、运行中任务、排队/暂停状态、待审批和待输入;
- 必要时确认丢弃可中止的任务状态;
- 覆盖提交并重载扩展。
正在执行且不能安全中断的任务会阻止导入。提交后必须重载扩展;重载前新的对话命令会被拒绝,以避免新旧数据混用。
删除和保留
- 会话:从会话菜单删除;删除后不可恢复,并同时清理该会话的本地节点和附件。
- 附件:在“设置 → 附件”单独删除;引用它的消息会保留但标记附件不可用。
- 模型或 MCP 连接:停用或删除配置;如需彻底撤销凭据,还应前往第三方服务账户操作。
- 全部数据:可通过浏览器的扩展数据管理或卸载 Panelot 清除。执行前先确认你已有所需备份。
附件总量有单独的约 200 MB 管理预算,超出后会优先清理较旧且不属于当前活动会话的附件。浏览器总体存储接近配额时,“设置 → 数据”会显示警告。
完整法律与数据处理说明见隐私政策。