Skip to content

隐私政策 ​

最后更新:2026-09-13

替你干活的工具,不该让你盲目信任。本文说明 Nomu 处理哪些数据、数据去了哪里、我们永远不会看到什么。

一句话总结 ​

商品与店铺数据全部留在本地 · 没有埋点 · 采集支持 1688 / 淘宝 / 京东 · Nomu 账户仅用于翻译、NomuDesign 生图与 AI 积分。

Nomu 账户 ​

使用翻译、NomuDesign(生图 / 提示词优化)与 AI 积分相关功能前需要登录 Nomu 账户,账户与上架流程的关系如下:

  • 注册需要提供用户名、邮箱和邮箱验证码;登录支持用户名密码与邮箱魔法链接(点击邮件里的链接即可确认登录)两种方式。
  • 密码仅经 HTTPS 提交给账户服务(api.kanocifer.chat)用于校验,插件本身不存储你的密码。
  • 登录后,访问令牌与刷新令牌保存在你浏览器的本地存储中,仅用于向 Nomu 服务表明身份;登出即从本地清除。
  • 账户是单会话模型:在新设备登录会使旧会话失效。
  • Nomu 账户与你的 Noon 登录完全独立:登录 Nomu 不读取、不影响你的 Noon 会话。
  • 未登录或会话过期时,翻译、生图与提示词优化不可用;采集、建图与上架不受影响。

数据去向一览 ​

留在本地(你的浏览器里) ​

以下数据只保存在你浏览器的本地存储中,不上传到任何服务器:

  • 你的店铺设置(国家、合作方代码、仓库、数量、质保、品牌)
  • 你的店铺记录与当前使用的店铺
  • 你的商品批次草稿
  • Nomu 账户的登录令牌
  • NomuDesign 草稿(提示词、参考图、生成历史与画布编辑状态)

商品图片的白底规格处理也在你的浏览器本地完成,不经服务端中转。

只发给 Noon(你提交的内容) ​

以下数据在你主动提交上架时,经由你已登录的 Noon 会话发送给 Noon 平台:

  • 商品信息(标题、描述、属性、价格、库存)
  • 商品图片(已本地处理为 660×900 JPEG 白底)
  • 质保与激活请求

这些请求与你在 Noon 卖家后台手动操作产生的请求相同,Nomu 只是替你执行。

发给账户服务(登录 / 注册时) ​

登录与注册时,以下信息经 HTTPS 提交给 Nomu 账户服务(api.kanocifer.chat):

  • 用户名与密码(用户名密码登录 / 注册时)
  • 邮箱与邮箱验证码(注册、魔法链接登录时)

Nomu AI 服务(需登录) ​

翻译、提示词优化、生图三类调用由 Nomu 自带服务完成,请求携带你的账户访问令牌,令牌仅用于身份鉴权与积分扣减:

  • 翻译:上行携带待翻译的商品文本(标题、描述),下行返回翻译结果。
  • 提示词优化:上行携带提示词文本,下行返回改写后的提示词。
  • 生图:上行携带提示词、(可选)参考图 base64 与生成参数(模型、尺寸档位),下行返回生成图片的媒体地址(api.kanocifer.chat/v3/media/design/*)。参考图仅用于本次生成,不在账户服务侧留存。

除鉴权与计费必需外,请求不携带你的店铺、批次或其他本地数据。

AI 积分与消费流水(账户侧持久化) ​

账户服务按上述三类调用扣减积分,并在服务端持久化:

  • 积分余额(按分计,100 分 = 1 元,积分不过期)
  • 每笔消费流水(来源 / 时间 / 消耗分值),来源枚举:translate(通用翻译)、nomu_prompt_optimize(提示词优化)、design_generate(生图)

积分数据在账户页内可见、可手动刷新。删除 Nomu 账户与对应积分数据可通过邮件联系作者(见文末)。

汇率服务 ​

上架时由插件向汇率服务发起请求以换算本地币种价格;请求仅携带汇率查询参数,不携带商品或店铺数据。

云端配置同步(需登录,手动触发) ​

账户页提供「上传到云端」与「下载到本地」两个手动按钮,触发后店铺配置(partnerCode、店铺编码、备注、保修设置、PSKU 前缀等)经账户服务(api.kanocifer.chat)同步。仅由你在账户页手动触发,不会自动执行。 上次同步时间保存在浏览器本地,在账户页展示。

我们永远不会看到 ​

  • 你的 Noon 账号密码
  • 面向 Noon 的任何密钥或 OAuth 授权
  • 任何追踪、统计、埋点数据
  • 你的浏览历史或不相关网站的 Cookie
  • NomuDesign 的参考图(在服务端不留存)

权限说明 ​

Nomu 申请以下 Chrome 权限:

权限用途
本地存储把你的店铺记录、设置、批次草稿与登录令牌保存在浏览器里
侧边栏在 Chrome 侧边栏里显示店铺管理面板
定时器在后台按计划处理你的上架任务队列
通知复制任务入队时弹出合并提醒(多条合并为一条)
按需授权(activeTab)仅在你主动发起「当前页采集」时临时访问当前标签页,不预授权任何网站
脚本注入(scripting)配合按需授权,在你发起采集的标签页内注入采集脚本,读取页面商品信息

不申请 cookies、tabs 等敏感权限:插件不读取浏览器 Cookie。除获授权网站外,插件平时不访问其他标签页;仅当你主动发起「当前页采集」时,才按 activeTab 机制临时访问当前标签页(浏览器内部页与 Chrome 应用商店始终排除),离开该标签页授权即失效。

访问的网站 ​

网站原因
Noon 商城(noon.com)页面内注入采集工具,读取商品页信息用于复制上架
Noon 合作方后台(noon.partners)商品目录管理页面与上架请求
Noon 图片服务图片与文件上传
Noon 托管图片存储(f.nooncdn.com)复制商品时读取原商品的图片
1688 网站及图片服务(1688.com / alicdn.com)页面内采集商品信息,图片经 alicdn 图片 CDN 抓取
淘宝 / 天猫网站(item.taobao.com / detail.tmall.com)页面内采集商品信息,图片经 alicdn 图片 CDN 抓取
京东网站及图片服务(jd.com / 360buyimg.com)商品页采集与图片抓取
Nomu 账户服务账户登录鉴权、AI 积分余额与流水查询
Nomu 翻译服务文本翻译
Nomu 生图服务提示词优化与商品图生成
Nomu 媒体存储存放 NomuDesign 生成的图片
汇率服务上架时换算本地币种价格

扩展的跨域访问权限仅覆盖:noon.partners、alicdn.com、360buyimg.com、f.nooncdn.com、api.kanocifer.chat。Noon 商城、1688 与淘宝 / 天猫、京东站点不在其中——这些页面上的数据由注入页面的内容脚本以同源方式读取,范围仅限当前商品页;其余网站只有在你主动发起「当前页采集」时才被临时访问(见权限说明)。

对 Noon 接口的访问由 URL 白名单唯一门控,白名单之外的请求一律不放行。

变更 ​

  • 2026-09-13:权限收紧。移除 tabs 权限;移除 Noon 商城(noon.com)、1688、淘宝 / 天猫、京东站点的直连访问权限,这些站点的商品数据改由页面内内容脚本同源读取,采集范围不变;新增按需授权(activeTab)与脚本注入(scripting)用于「当前页采集」,仅在你主动发起时临时生效;权限表与访问网站表同步更新。
  • 2026-09-11:商品采集新增淘宝 / 天猫与京东两个来源,读取行为与 1688 一致,仅读取页面商品信息;访问网站表新增淘宝 / 天猫、京东两行。
  • 2026-09-09:接入云端配置同步。账户页新增「上传到云端」「下载到本地」手动按钮,店铺配置经账户服务同步;仅手动触发,不会自动执行;上次同步时间保存在浏览器本地。
  • 2026-09-07:接入 NomuDesign(商品图生图 / 提示词优化)与 AI 积分系统。补充:提示词与(可选)参考图随生图请求上行,参考图不在服务端留存;账户服务持久化积分余额与消费流水;翻译服务段落升级为 AI 服务段落,纳入生图与提示词优化;权限表新增定时器;访问网站表新增 Nomu 生图服务、Nomu 媒体存储、汇率服务。
  • 2026-09-05:接入 Nomu 账户系统——使用翻译功能需登录 Nomu 账户(支持密码与邮箱魔法链接登录),新增账户数据的说明(注册信息、本地会话令牌、单会话模型);明确图片白底处理在浏览器本地完成,修正了原文档中"图片处理由服务完成"的表述。
  • 2026-08-30:收紧网站访问范围——去掉了 3 条被通配符覆盖的重复域名,Noon 图片服务收窄为实际使用的图片域名;图片抓取增加域名白名单,白名单之外的请求一律拒绝。补充列出定时器权限与 Noon 托管图片存储。
  • 2026-08-28:去掉 Chrome cookies 权限。"识别当前店铺"改走 Noon Catalog 自带的店铺列表 API(/_vs/mp/mp-noon-merchant-api/noon-store/list),不再由插件主动读取浏览器 Cookie。其余行为不变。
  • 本政策如需更新,会在本页面记录变更。

联系我们 ​

对本政策或数据处理有疑问,请联系:dethe3255@gmail.com。