最后更新: 2026 年 7 月 27 日
Tokenless 是 Vertile AI Pty Ltd (ABN 11 688 480 499)("Vertile AI"、"Vertile"、"we"、"us" 或 "our")的产品。本政策说明 Tokenless command-line tool、用户安装的本地 daemon,以及托管的 Playwright 浏览器配置文件如何处理信息。
本政策旨在与以下文件一并阅读:
- Tokenless 服务条款,其管辖 Tokenless 的安装和使用,包括可接受使用以及你对 AI providers 的责任;以及
- Vertile AI 隐私政策,其适用于访问 Vertile 网站、支持通信,以及 Vertile 以其他方式持有的个人信息。
Tokenless 是一个独立工具。它并非由其可操作网站的任何 AI provider 制作,不隶属于这些 AI provider,未获得其背书,也未受到其官方支持。
1. 通俗摘要
- Tokenless 是本地软件。它在你的设备上使用 Playwright,在 Tokenless 管理的浏览器配置文件中操作受支持的 AI provider 网站。
- Tokenless 会在本地处理提示、你有意选择的文件、可见 provider 页面信息、响应和作业状态,以执行你请求的操作所需为限。
- 你的提示和有意提供的上下文会从你的设备直接发送到你选择的 AI provider,并通过该 provider 的正常网站发送。该 provider 会依据其自身条款和隐私政策处理这些信息。
- Vertile 不运营会接收你的提示、响应、文件、provider 页面内容、浏览器配置文件或 provider 凭据的 Tokenless relay 或托管 AI 服务。
- Tokenless 目前不会向 Vertile 发送产品遥测。未来版本可能报告一项最小使用度量:使用 Tokenless 节省的 token 数量估计值。该估计值会在本地计算,遥测 payload 不会包含 AI 通信或工作流内容。
- Tokenless 不出售个人信息或工作流数据,不将其用于广告,不用于对你进行画像,也不转移给 data brokers。
2. 范围和目的
Tokenless 让本地 agents 和工具通过本地托管浏览器,将合适的工作路由到受支持的 web-based AI 服务。它可以通过可见 provider 控件提交用户授权的 prompts 和文件,读取由此产生的可见响应,并将该响应返回给请求的本地工作流。
受支持 providers 和功能可能变化。当前产品文档会标识受支持和实验性 providers。Tokenless 将自动化导航限制在本地 provider 配置定义的 provider origins 和可信 sign-in origins。
你在自己控制的设备上安装并运行 Tokenless。其 command-line tool、本地 daemon、Playwright worker、job database、配置和托管浏览器配置文件均在本地运行。
3. Tokenless 在本地处理的信息
Tokenless 可能在你的设备上处理以下信息,但仅限于执行你请求的操作所必需的范围。
请求和工作流内容
- 你或你授权的本地 agent 提交的 prompts 和指令;
- 你有意包含的文本上下文;
- 你有意选择上传的文件,包括临时完整性和 staging 信息;
- 返回给你本地工作流的 provider 响应、可见引用和其他可见结果;以及
- 由你本地工作流提供的 project、chat、task、job 和 idempotency labels。
Provider 和浏览器信息
- 你的 Tokenless 托管浏览器配置文件及其 provider 登录状态;
- 执行和验证操作所需的可见 provider 页面文本、控件、状态和允许的页面位置;
- provider、model、capability、account-tier、browser-visibility 和 session 选择;
- 由你明确请求的操作创建的 sanitised snapshots 或诊断信息;以及
- 需要暂停自动化并将控制权返还给你的可见 sign-in、CAPTCHA、consent、plan、payment 和 confirmation 状态。
本地运营信息
- Tokenless 配置和托管配置文件注册表信息;
- 本地 daemon 认证和连接状态;
- job 请求、结果、状态、时间戳、错误、blockers 和执行 checkpoints;
- 本地日志和诊断记录;以及
- 用于通过 provider 可见文件控件上传文件的临时 staged attachment copies。
这些信息可能包含个人、机密或敏感信息,具体取决于你提交的内容和 provider 返回的内容。不要提交你无权使用或披露的信息。
4. 托管浏览器配置文件和可选登录导入
Tokenless 会在其本地数据目录下创建单独的托管浏览器配置文件。Provider 登录状态保留在你设备上的这些配置文件中,不会作为认证材料暴露给调用 agent。
在产品提供 sign-in import 的情况下,该功能需要你的明确操作,并且只会从选定的本地 Chrome 或 Brave 配置文件中复制受支持的 provider 登录记录到单独的 Tokenless 托管配置文件。目前导入支持仅限于选定的 ChatGPT、Claude 和 Grok 登录记录。Gemini 和共享 Google 登录数据不会被导入。
Profile import 设计为排除密码、一般浏览历史、书签、支付数据、浏览器同步数据、无关站点数据、扩展和缓存。导入不会修改源浏览器配置文件。导入的认证值保持本地,并且对 agents 不透明。
5. 信息如何被使用
Tokenless 仅将本地处理的信息用于:
- 验证、调度并执行你请求的操作;
- 打开或复用你选择的已批准 provider 网站和托管浏览器配置文件;
- 定位并操作受支持的可见控件;
- 提交你的 prompt 和有意选择的上下文或文件;
- 读取并返回可见 provider 响应和引用;
- 保留授权的 conversation 或 workspace 连续性;
- 在可见上传前暂存和验证选定文件;
- 维护本地 job 状态、设置、可靠性、安全和诊断;以及
- 当 provider 要求 sign-in、CAPTCHA、consent、payment、plan selection 或 confirmation 时暂停以等待用户操作。
Vertile 不将本地工作流内容用于广告、营销、信用决策、行为画像或训练 AI 模型。
6. 信息去向
在你的设备上
Command-line tool、daemon、Playwright worker、托管浏览器配置文件、配置、job database、日志、staged files 和 snapshots 均在你的设备上运行。本地 daemon 监听 loopback interface,并对受保护操作使用经过认证的本地通信。
发送到你选择的 AI provider
Tokenless 通过你选择的 provider 的正常 HTTPS 网站直接发送 prompts 和有意选择的内容。选定文件会通过该 provider 的可见文件控件上传。Provider 可能依据其自身条款、隐私政策、设置和保留规则保留 prompts、conversations、uploaded files、account activity 和 generated responses。Vertile 不控制 provider 的收集或保留。
发送到 Vertile
Vertile 不接收 Tokenless prompts、responses、attachments、file names 或 paths、provider 页面内容、conversation URLs、托管浏览器配置文件、provider 认证值或本地 job databases,除非你有意在支持请求中包含信息或以其他方式发送给 Vertile。
Tokenless 目前不会传输产品遥测。如果未来启用轻量 savings telemetry:
- 产品会在本地计算估计值;
- 遥测 payload 只会包含节省 token 的数字汇总估计值;
- payload 不会包含 prompts、instructions、responses、attachments、file names 或 paths、page content、page URLs、provider account information、authentication data、project names、chat names、task labels、error bodies,或持久 user/device identifier;以及
- 产品文档或设置会提供禁用未来传输的方法。
与任何互联网请求一样,Vertile 的接收基础设施可能临时处理不可避免的传输数据,例如 IP 地址、请求时间和标准协议 headers,以交付并保护 telemetry endpoint。在 IP 地址能够识别或可合理识别个人时,它可能属于个人信息。Vertile 不会使用该传输数据重建工作流,也不会将 savings number 与 AI 通信关联。
未来 telemetry endpoint 可能使用澳大利亚、美国或 Vertile providers 运营所在其他国家的基础设施提供商。个人信息被披露到澳大利亚境外时,Vertile 将采取适用法律要求的合理步骤。Vertile AI 隐私政策 包含关于服务提供商和国际处理的更广泛信息。
如果你联系 Vertile,我们会依据 Vertile AI 隐私政策 处理联系方式和你选择提供的信息。
7. 遥测不会收集的信息
未来 Tokenless savings telemetry 不会收集或传输:
- prompts、system instructions、agent messages 或其他 AI communications;
- AI responses、citations 或 generated files;
- uploaded file content、file names、file paths 或 local project content;
- provider 页面文本、HTML、screenshots、snapshots、URLs 或 conversation identifiers;
- provider names、models、account tiers、subscription status 或 account identifiers;
- cookies、passwords、browser-storage authentication values 或 managed-profile contents;
- local job requests、results、errors、checkpoints 或 task metadata;或
- advertising identifiers、contact details 或持久 user/device identifiers。
Tokenless 不检查 provider network traffic,不调用私有 provider backend APIs,不将 provider authentication material 导出给 Vertile,不读取一般浏览历史,也不会静默回退到付费 provider API。
8. 本地存储、保留和删除
Tokenless 将本地状态存储在其 home directory,默认是 ~/.tokenless。根据你使用的操作,这可能包括配置、daemon token、本地 job database、托管浏览器配置文件、provider 登录状态、日志、job 请求和结果、staged attachment data,以及 sanitised snapshots。
本地数据在通过可用产品控件移除或删除相关本地文件之前,由你控制。你可以:
- 使用可用的 Tokenless profile commands 检查托管配置文件;
- 使用可用的 profile-clear commands 移除一个托管配置文件或所有托管配置文件;
- 停止或卸载 Tokenless daemon 和 command-line tool;以及
- 移除
~/.tokenless以删除 Tokenless 本地 runtime 状态。
删除 Tokenless 本地状态不会删除 AI provider 持有的 conversations、uploads 或 account information。请使用 provider 自己的控件处理 provider 持有的信息。
如果未来启用 savings telemetry,Vertile 会将原始遥测事件和不可避免的传输日志保留不超过 30 天,用于汇总、安全和防止滥用。Vertile 可以保留已经汇总且不再能合理关联到个人或设备的总计数据。
你有意发送给 Vertile 用于支持的信息,以及你访问 Vertile 网站时生成的技术数据,将依据 Vertile AI 隐私政策 保留。
9. 安全
Tokenless 使用单独的托管浏览器配置文件、provider-scoped navigation rules、本地文件权限、versioned local protocols、仅 loopback 的 daemon 通信、认证的本地操作,以及 integrity-checked file staging,以减少不必要的数据暴露。
Provider 通信通过 provider 的 HTTPS 网站进行。Sign-in、CAPTCHA、consent、payment、plan 和 confirmation 步骤保持可见并由你控制。
没有任何安全措施可以消除所有风险,尤其是在设备已被攻陷的情况下。你仍负责保护你的设备、浏览器配置文件、provider accounts 和本地 Tokenless 文件。
如果 Vertile 发现其持有的个人信息发生数据泄露,Vertile 将根据适用法律进行评估和响应,包括在适用时根据 Notifiable Data Breaches scheme 处理。
10. 第三方服务
AI providers、浏览器供应商、package registries、source-code hosts 和公开 Vertile 网站都是独立服务。它们对信息的收集和处理受其自身条款和隐私政策管辖。
Tokenless 可能联系公开 npm registry 检查 package updates。Package-registry 请求不包含 Tokenless prompts、responses、attachments、managed profiles 或 provider credentials。
公开 Vertile 网站(包括本政策页面)可能通过托管和分析提供商处理有限的网站请求和使用信息。网站处理与本地 Tokenless 工作流分开,并在 Vertile AI 隐私政策 中说明。
11. 你的隐私权利和选择
Vertile 依据 Privacy Act 1988 (Cth)、适用情况下的 Australian Privacy Principles,以及其他适用隐私法律管理其持有的个人信息。
大多数 Tokenless 工作流数据保留在你的设备上,或保留在你选择的 provider account 中,而不是由 Vertile 持有。对于本地数据,请使用第 8 节所述控件。对于 provider 持有的数据,请使用 provider 的隐私和账户控件。
你可以联系 Vertile,请求访问、更正或删除 Vertile 持有的关于你的个人信息。在这些权利适用时,你也可以反对处理,或请求限制、可携带性或撤回同意。在处理请求前,我们可能需要验证你的身份。我们力求在 30 天内回复,且除非适用法律允许收费并事先披露,否则不会因你提出访问或更正请求而收费。
要提出请求或投诉,请发送电子邮件至 hello@vertile.ai,主题为 "Tokenless privacy request"。如果我们拒绝访问或更正请求,我们会在法律要求时说明原因和可用投诉机制。
如果你对我们的回复不满意,可以联系 Office of the Australian Information Commissioner 或你所在司法管辖区可用的其他监管机构。
12. 儿童
Tokenless 不面向 18 岁以下儿童,Vertile 不会明知通过 Tokenless 收集 18 岁以下儿童的个人信息。用户还必须满足其选择的每个 provider 的年龄和账户要求。
13. 本政策的变更
当 Tokenless 功能、数据实践或法律义务变化时,我们可能更新本政策。我们会在此 URL 发布更新后的政策,并更改“最后更新”日期。
在启用 savings telemetry 前,我们会使本政策和相关产品文档与已实施的数据字段、保留和用户控件保持一致。如果变更会实质影响 Tokenless 处理个人信息的方式,我们会在变更后的实践适用前,提供适用法律要求的任何额外通知或同意。
14. 联系
- 隐私联系人: Privacy Officer
- 公司: Vertile AI Pty Ltd
- ABN: 11 688 480 499
- 电子邮箱: hello@vertile.ai
- 网站: vertile.ai
- 地点: South Australia, Australia