安全与隐私

您的数据、账户访问和 AI 请求。

了解 Aera 如何存储工作内容、连接服务,以及使用您选择的模型。

浏览数据存储在您的设备上。模型请求发送到您选择的提供商或端点。本页介绍这些路径以及您可以使用的控制选项。

安全亮点

  • 您的数据留在本地

    历史记录、书签、聊天、计划任务和运行日志是您机器上的文件。我们不运行接收它们的服务器,因此没有属于您的数据可供我们移交、出售或丢失。

  • 推理不会(除非您运行本地模型)

    AI 请求发送到您选择的提供商或端点。如果端点运行在此设备上,推理也会留在此设备上。

  • 您发送的内容不会用于训练模型

    Aera 将 OpenRouter 配置为排除使用请求数据训练的端点。发送到您自己端点的请求遵循该端点的配置和政策。

  • 您自己的浏览器配置文件,而非机器人框架

    Aera 在您机器上的 Chromium 配置文件中、在您已登录的会话里进行操作。没有无头指纹,也不会将您的密码交给云端运行器。

  • 本地优先,而非离线

    您的账户、启动时的会话检查、更新检查和计费金额会离开您的机器。完整列表在本页下方。

留在您机器上的内容

这些文件存储在您的 Aera 配置文件夹中。Aera 不会将它们收集到自己的服务器。您可以使用隐私控制选项管理本地浏览器数据。

浏览历史
您访问的每个页面,保存在 Chromium 使用的同一本地数据库中。
书签与已保存密码
由 Chromium 存储在您的设备上,与 Chrome 的存储方式相同。
与智能体的聊天
每次对话,包括智能体为回答而读取的页面文本,均保存在本地数据库中。
计划任务与运行历史
任务本身、其计划,以及每次运行的逐步日志。
技能与文件
您编写的技能以及智能体生成的文件保存在您的磁盘上。技能在您选择发布到市场之前保持本地。

推理发往何处

当您使用聊天功能,或使用您自行创建或让智能体创建的自动化时,会发出 AI 请求。此后,自动化可按计划或已配置的触发器运行,无需您再次点击。仅打开或阅读页面本身不会将该页面发送给模型。

通过 Aera 访问的模型
请求从您的机器发往 OpenRouter,再由 OpenRouter 路由到您所选模型的提供商。前沿模型通常是对应模型公司,如 Anthropic、OpenAI、Google 或 xAI。开源权重模型也可能由其他公司托管。请求不经过 Aera 服务器。
您配置的模型端点
请求发往您在设置 > 模型 中输入的模型服务器,默认是您自己机器上的地址。不会发往 OpenRouter,也不会发往我们。聊天标题、建议和历史压缩也在同一本地模型上运行。
请求包含什么
您的指令、页面文本以及该对话中更早的轮次。当模型需要查看布局时还包括截图,以及您附加的任何文件。
我们从不接收什么
我们不运行模型,也不保留请求的副本。Aera 自有服务器用于账户、计费、更新和市场。

模型训练与提供商的数据处理

Aera 不使用会利用您的数据进行训练的模型。通过 OpenRouter 发送请求时,会排除利用请求数据进行训练的端点。您的请求仍会发送给所选模型的服务提供商进行处理,并遵循该提供商的数据保留和日志记录政策。您自行配置的端点遵循其自身设置。

账户和服务连接

Aera 会连接账户、更新、计费和市场操作等服务。除了模型请求路径外,还会存在下列连接。

您的账户
您的姓名、电子邮箱和方案信息存储在 Aera 服务器上,用于账户访问和计费。使用代理需要登录。
启动时的会话检查
Aera 启动时会向我们的服务器查询您的会话是否仍然有效。该请求携带您的 Aera 版本、平台、设备指纹,以及安装程序从我们的下载页带来的标识符;我们会将其与您的 IP 地址和用户代理一并存储。这样我们可将一次下载与随后的安装对应起来,并防止同一人以多个身份领取推荐奖励或免费额度。
一次安装事件
新安装首次启动时,Aera 会发送一条表明此事的单一事件,携带相同的指纹。借此我们区分「已下载」与「已实际运行」的安装。其中不含 URL,也不含页面内容。
更新检查
Aera 会向我们的更新端点查询当前版本,发送自身的版本、平台和发布渠道。不携带账户信息,也不携带 Cookie。
您的用量金额
计费时,我们会核对您密钥上模型用量的美元金额。我们收到的是金额,而非提示词、页面内容或模型的回答。
技能市场
安装技能会为该技能递增一个公开计数器。发布技能会上传您编写的技能。不会携带您浏览器的其他任何信息。
使用本地模型
在“设置 > 模型”中连接 Ollama 等模型服务器。请求会发送到该端点。当服务器运行在此设备上时,请求会留在此设备上。

权限与不可信内容

Aera 按您授予的权限在账户中工作。请检查已保存登录信息和已连接工具的访问权限,并为工作管家设定清晰的工作边界。

提示词注入真实存在
网页可能包含试图改变代理行为的指令。Aera 将页面内容视为数据。请将账户和连接器的访问限制在您授权的工作范围内,并通过运行历史检查操作。
智能体在您的已登录会话中运行
Aera 可以在您授权的账户中执行操作。工作管家使用您授予的权限,并在工作超出范围时请求批准。
本地连接器以您的权限运行
您安装的 MCP 连接器作为普通进程在您的用户账户下运行,享有该账户的访问权限。请只安装您愿意授予该权限的连接器。
无合规认证
Aera 未获得 SOC 2 或 ISO 27001 认证。评估自身要求时,请参考本页技术细节和隐私政策。

详细信息

有关数据处理、人工智能提供商使用和合规性的完整信息,请参阅我们的法律文件。