隐私政策
最后更新:2026-09-13
替你干活的工具,不该让你盲目信任。本文说明 Nomu 处理哪些数据、数据去了哪里、我们永远不会看到什么。
一句话总结
商品与店铺数据全部留在本地 · 没有埋点 · 采集支持 1688 / 淘宝 / 京东 · Nomu 账户仅用于翻译、NomuDesign 生图与 AI 积分。
Nomu 账户
使用翻译、NomuDesign(生图 / 提示词优化)与 AI 积分相关功能前需要登录 Nomu 账户,账户与上架流程的关系如下:
- 注册需要提供用户名、邮箱和邮箱验证码;登录支持用户名密码与邮箱魔法链接(点击邮件里的链接即可确认登录)两种方式。
- 密码仅经 HTTPS 提交给账户服务(
api.kanocifer.chat)用于校验,插件本身不存储你的密码。 - 登录后,访问令牌与刷新令牌保存在你浏览器的本地存储中,仅用于向 Nomu 服务表明身份;登出即从本地清除。
- 账户是单会话模型:在新设备登录会使旧会话失效。
- Nomu 账户与你的 Noon 登录完全独立:登录 Nomu 不读取、不影响你的 Noon 会话。
- 未登录或会话过期时,翻译、生图与提示词优化不可用;采集、建图与上架不受影响。
数据去向一览
留在本地(你的浏览器里)
以下数据只保存在你浏览器的本地存储中,不上传到任何服务器:
- 你的店铺设置(国家、合作方代码、仓库、数量、质保、品牌)
- 你的店铺记录与当前使用的店铺
- 你的商品批次草稿
- Nomu 账户的登录令牌
- NomuDesign 草稿(提示词、参考图、生成历史与画布编辑状态)
商品图片的白底规格处理也在你的浏览器本地完成,不经服务端中转。
只发给 Noon(你提交的内容)
以下数据在你主动提交上架时,经由你已登录的 Noon 会话发送给 Noon 平台:
- 商品信息(标题、描述、属性、价格、库存)
- 商品图片(已本地处理为 660×900 JPEG 白底)
- 质保与激活请求
这些请求与你在 Noon 卖家后台手动操作产生的请求相同,Nomu 只是替你执行。
发给账户服务(登录 / 注册时)
登录与注册时,以下信息经 HTTPS 提交给 Nomu 账户服务(api.kanocifer.chat):
- 用户名与密码(用户名密码登录 / 注册时)
- 邮箱与邮箱验证码(注册、魔法链接登录时)
Nomu AI 服务(需登录)
翻译、提示词优化、生图三类调用由 Nomu 自带服务完成,请求携带你的账户访问令牌,令牌仅用于身份鉴权与积分扣减:
- 翻译:上行携带待翻译的商品文本(标题、描述),下行返回翻译结果。
- 提示词优化:上行携带提示词文本,下行返回改写后的提示词。
- 生图:上行携带提示词、(可选)参考图 base64 与生成参数(模型、尺寸档位),下行返回生成图片的媒体地址(
api.kanocifer.chat/v3/media/design/*)。参考图仅用于本次生成,不在账户服务侧留存。
除鉴权与计费必需外,请求不携带你的店铺、批次或其他本地数据。
AI 积分与消费流水(账户侧持久化)
账户服务按上述三类调用扣减积分,并在服务端持久化:
- 积分余额(按分计,100 分 = 1 元,积分不过期)
- 每笔消费流水(来源 / 时间 / 消耗分值),来源枚举:
translate(通用翻译)、nomu_prompt_optimize(提示词优化)、design_generate(生图)
积分数据在账户页内可见、可手动刷新。删除 Nomu 账户与对应积分数据可通过邮件联系作者(见文末)。
汇率服务
上架时由插件向汇率服务发起请求以换算本地币种价格;请求仅携带汇率查询参数,不携带商品或店铺数据。
云端配置同步(需登录,手动触发)
账户页提供「上传到云端」与「下载到本地」两个手动按钮,触发后店铺配置(partnerCode、店铺编码、备注、保修设置、PSKU 前缀等)经账户服务(api.kanocifer.chat)同步。仅由你在账户页手动触发,不会自动执行。 上次同步时间保存在浏览器本地,在账户页展示。
我们永远不会看到
- 你的 Noon 账号密码
- 面向 Noon 的任何密钥或 OAuth 授权
- 任何追踪、统计、埋点数据
- 你的浏览历史或不相关网站的 Cookie
- NomuDesign 的参考图(在服务端不留存)
权限说明
Nomu 申请以下 Chrome 权限:
| 权限 | 用途 |
|---|---|
| 本地存储 | 把你的店铺记录、设置、批次草稿与登录令牌保存在浏览器里 |
| 侧边栏 | 在 Chrome 侧边栏里显示店铺管理面板 |
| 定时器 | 在后台按计划处理你的上架任务队列 |
| 通知 | 复制任务入队时弹出合并提醒(多条合并为一条) |
| 按需授权(activeTab) | 仅在你主动发起「当前页采集」时临时访问当前标签页,不预授权任何网站 |
| 脚本注入(scripting) | 配合按需授权,在你发起采集的标签页内注入采集脚本,读取页面商品信息 |
不申请 cookies、tabs 等敏感权限:插件不读取浏览器 Cookie。除获授权网站外,插件平时不访问其他标签页;仅当你主动发起「当前页采集」时,才按 activeTab 机制临时访问当前标签页(浏览器内部页与 Chrome 应用商店始终排除),离开该标签页授权即失效。
访问的网站
| 网站 | 原因 |
|---|---|
| Noon 商城(noon.com) | 页面内注入采集工具,读取商品页信息用于复制上架 |
| Noon 合作方后台(noon.partners) | 商品目录管理页面与上架请求 |
| Noon 图片服务 | 图片与文件上传 |
| Noon 托管图片存储(f.nooncdn.com) | 复制商品时读取原商品的图片 |
| 1688 网站及图片服务(1688.com / alicdn.com) | 页面内采集商品信息,图片经 alicdn 图片 CDN 抓取 |
| 淘宝 / 天猫网站(item.taobao.com / detail.tmall.com) | 页面内采集商品信息,图片经 alicdn 图片 CDN 抓取 |
| 京东网站及图片服务(jd.com / 360buyimg.com) | 商品页采集与图片抓取 |
| Nomu 账户服务 | 账户登录鉴权、AI 积分余额与流水查询 |
| Nomu 翻译服务 | 文本翻译 |
| Nomu 生图服务 | 提示词优化与商品图生成 |
| Nomu 媒体存储 | 存放 NomuDesign 生成的图片 |
| 汇率服务 | 上架时换算本地币种价格 |
扩展的跨域访问权限仅覆盖:noon.partners、alicdn.com、360buyimg.com、f.nooncdn.com、api.kanocifer.chat。Noon 商城、1688 与淘宝 / 天猫、京东站点不在其中——这些页面上的数据由注入页面的内容脚本以同源方式读取,范围仅限当前商品页;其余网站只有在你主动发起「当前页采集」时才被临时访问(见权限说明)。
对 Noon 接口的访问由 URL 白名单唯一门控,白名单之外的请求一律不放行。
变更
- 2026-09-13:权限收紧。移除
tabs权限;移除 Noon 商城(noon.com)、1688、淘宝 / 天猫、京东站点的直连访问权限,这些站点的商品数据改由页面内内容脚本同源读取,采集范围不变;新增按需授权(activeTab)与脚本注入(scripting)用于「当前页采集」,仅在你主动发起时临时生效;权限表与访问网站表同步更新。 - 2026-09-11:商品采集新增淘宝 / 天猫与京东两个来源,读取行为与 1688 一致,仅读取页面商品信息;访问网站表新增淘宝 / 天猫、京东两行。
- 2026-09-09:接入云端配置同步。账户页新增「上传到云端」「下载到本地」手动按钮,店铺配置经账户服务同步;仅手动触发,不会自动执行;上次同步时间保存在浏览器本地。
- 2026-09-07:接入 NomuDesign(商品图生图 / 提示词优化)与 AI 积分系统。补充:提示词与(可选)参考图随生图请求上行,参考图不在服务端留存;账户服务持久化积分余额与消费流水;翻译服务段落升级为 AI 服务段落,纳入生图与提示词优化;权限表新增定时器;访问网站表新增 Nomu 生图服务、Nomu 媒体存储、汇率服务。
- 2026-09-05:接入 Nomu 账户系统——使用翻译功能需登录 Nomu 账户(支持密码与邮箱魔法链接登录),新增账户数据的说明(注册信息、本地会话令牌、单会话模型);明确图片白底处理在浏览器本地完成,修正了原文档中"图片处理由服务完成"的表述。
- 2026-08-30:收紧网站访问范围——去掉了 3 条被通配符覆盖的重复域名,Noon 图片服务收窄为实际使用的图片域名;图片抓取增加域名白名单,白名单之外的请求一律拒绝。补充列出定时器权限与 Noon 托管图片存储。
- 2026-08-28:去掉 Chrome
cookies权限。"识别当前店铺"改走 Noon Catalog 自带的店铺列表 API(/_vs/mp/mp-noon-merchant-api/noon-store/list),不再由插件主动读取浏览器 Cookie。其余行为不变。 - 本政策如需更新,会在本页面记录变更。
联系我们
对本政策或数据处理有疑问,请联系:dethe3255@gmail.com。
