Chrome Web Store Compliance

VisFlow 合规与支持中心

本页面用于说明 VisFlow 浏览器扩展的单一用途、权限必要性、数据处理范围、用户控制方式和审核测试路径, 供 Chrome Web Store 审核、用户了解产品边界及法务审阅参考。

Single purpose 网页自动化录制、回放与 AI 辅助执行
User initiated 仅在用户主动触发功能时处理页面数据
Limited use 数据仅用于用户可见功能与服务改进
Support contact 提供隐私、安全与审核咨询渠道
OFFICIAL PURPOSE STATEMENT

产品用途限定声明

VisFlow 的单一用途是帮助用户录制、回放、调试其主动发起的网页自动化流程,并在用户授权后将必要的步骤、 截图、DOM 定位信息、任务结果和模型配置用于该流程的保存、复现、执行和问题定位。

FUNCTIONAL SCOPE

功能范围与边界

以下能力均围绕网页自动化流程的录制、回放、调试和用户主动发起的 AI 辅助执行展开。

录制用户操作

用户主动开启录制后,记录点击、输入、滚动、键盘、等待、打开链接等网页操作,并生成可查看的步骤数据。

不在用户未启动相关功能时持续记录网页操作。

回放与调试流程

用户导入或选择步骤后,可在侧边栏进行自动回放、单步执行、暂停、停止、重置、日志查看和元素高亮。

回放目标绑定用户选择的网页,不用于绕过网站访问控制。

AI 辅助生成动作

用户明确发起 AI 执行后,基于当前页截图、URL、窗口尺寸和用户指令生成结构化操作建议或执行动作。

AI 执行结果应由用户按场景审查,不替代用户对最终提交行为的判断。

任务与配置管理

在用户授权或保存操作后,同步任务步骤、截图、DOM 摘要、处理结果、用户模型配置及问题反馈数据。

不出售用户数据,不用于广告投放、画像、信用评估或数据经纪业务。
VisFlow 企业流程自动化场景示意
CONTROL MODEL

可控执行与风险降低措施

VisFlow 将执行流程限定在用户选择的网页和用户现有账号权限范围内,通过主动触发、目标页绑定、敏感字段保护、 日志查看和人工接管机制降低误触与越界风险。

主动触发

录制、回放、截图、AI 执行、保存记录和模型配置均由用户在扩展界面中主动发起。

目标页绑定

AI 执行与回放绑定启动时选择的目标标签页,降低误操作到其他页面的风险。

敏感字段保护

录制链路对密码、验证码、API Key、token、银行卡安全码等高风险字段进行脱敏处理。

人工接管

执行过程提供暂停、停止、日志查看和人工接管能力;关键操作应由用户审查后继续。

PERMISSIONS MATRIX

权限必要性说明

扩展权限仅用于用户主动触发的录制、回放、截图、AI 执行、登录、任务保存、导出和反馈。

权限 使用目的 触发条件

storage

保存录制状态、回放状态、登录会话、步骤缓存、用户模型摘要和扩展 UI 状态。

用户登录、录制、回放、保存记录或调整配置时使用。

tabs / activeTab

识别用户选择的目标标签页、URL、标题、窗口信息,并在用户触发后访问当前页。

用户点击扩展、开启录制、回放、AI 执行或登录流程时使用。

scripting

向用户选择的网页及 iframe 注入录制、回放、元素高亮和自动化执行脚本。

用户在目标网页上启动录制、回放、调试或 AI 执行时使用。

sidePanel

展示 AI 执行、录制结果、步骤回放、日志、保存记录和配置工作区。

用户打开扩展工作区或完成录制后查看结果时使用。

tabCapture / offscreen

在用户启动录制、回放或 AI 执行时捕获目标标签页画面,并处理步骤截图或视觉输入。

用户主动启动需要截图、录屏帧或视觉理解的功能时使用。

debugger

用户明确触发 AI 执行或回放时,发送浏览器级鼠标、键盘、截图和页面状态命令。

仅在自动化执行链路需要浏览器级操作或截图兜底时使用。

windows / notifications

定位或聚焦目标窗口,并在长任务、录制、回放或需要用户返回浏览器时发送本地提醒。

用户启动长流程任务、登录辅助窗口或需要状态提醒时使用。

host permissions

支持用户在主动选择的普通网页上进行跨站录制、回放、截图和 AI 自动化。

用户在任意普通网页中明确启动 VisFlow 功能时使用。

DATA LIFECYCLE

数据处理生命周期

页面数据、截图、任务步骤和模型配置的处理均服务于用户可见功能。具体处理范围以 VisFlow 隐私政策为准。

本地处理

扩展在 chrome.storage.local、扩展内存或临时对象 URL 中保存设置、录制状态、临时步骤、截图缓存和 UI 状态。

服务端同步

当用户保存任务、提交反馈、执行处理流程或使用账号/模型配置时,必要的任务数据会同步至 VisFlow 后端服务。

模型配置

自定义模型名称、Base URL、提供方信息和经封装处理的 API Key 仅用于调用用户指定的模型服务。

删除与控制

用户可停止录制、清理本地数据、删除保存记录、退出登录,或通过官方联系方式申请处理账户相关数据。

REVIEW NOTES

审核测试路径

以下步骤覆盖扩展安装、登录选择、录制、侧边栏查看、回放与 AI 执行的主要链路。

  1. 安装扩展后点击工具栏图标,选择用户中心登录或游客模式。
  2. 打开任意普通 https 页面,点击开始录制,执行点击、输入、滚动,再停止录制。
  3. 扩展会打开侧边栏,可查看步骤、截图、DOM 摘要、回放入口和执行日志。
  4. 点击回放或 AI 执行按钮后,扩展仅对用户选择的目标标签页执行自动化动作。
  5. 如需测试登录功能,请在新打开的 SassWeb 用户中心页面完成 QHPass 登录或注册。
SUPPORT & CONTACT

支持与联系信息

如需处理隐私、数据、安全、审核或产品支持问题,请通过以下官方渠道联系。

Email 360ai@360.cn

隐私、数据、安全与上架合规咨询

Phone 010-52448983

周一至周五 09:30 - 18:30

Office 北京市朝阳区酒仙桥路 6 号院

电子城 · 国际电子城总部

Last updated: 2026-07-07