浏览数据存储在您的设备上。模型请求发送到您选择的提供商或端点。本页介绍这些路径以及您可以使用的控制选项。
安全亮点
您的数据留在本地
历史记录、书签、聊天、计划任务和运行日志是您机器上的文件。我们不运行接收它们的服务器,因此没有属于您的数据可供我们移交、出售或丢失。
推理不会(除非您运行本地模型)
AI 请求发送到您选择的提供商或端点。如果端点运行在此设备上,推理也会留在此设备上。
您发送的内容不会用于训练模型
Aera 将 OpenRouter 配置为排除使用请求数据训练的端点。发送到您自己端点的请求遵循该端点的配置和政策。
您自己的浏览器配置文件,而非机器人框架
Aera 在您机器上的 Chromium 配置文件中、在您已登录的会话里进行操作。没有无头指纹,也不会将您的密码交给云端运行器。
本地优先,而非离线
您的账户、启动时的会话检查、更新检查和计费金额会离开您的机器。完整列表在本页下方。
留在您机器上的内容
这些文件存储在您的 Aera 配置文件夹中。Aera 不会将它们收集到自己的服务器。您可以使用隐私控制选项管理本地浏览器数据。
- 浏览历史
- 您访问的每个页面,保存在 Chromium 使用的同一本地数据库中。
- 书签与已保存密码
- 由 Chromium 存储在您的设备上,与 Chrome 的存储方式相同。
- 与智能体的聊天
- 每次对话,包括智能体为回答而读取的页面文本,均保存在本地数据库中。
- 计划任务与运行历史
- 任务本身、其计划,以及每次运行的逐步日志。
- 技能与文件
- 您编写的技能以及智能体生成的文件保存在您的磁盘上。技能在您选择发布到市场之前保持本地。
推理发往何处
当您使用聊天功能,或使用您自行创建或让智能体创建的自动化时,会发出 AI 请求。此后,自动化可按计划或已配置的触发器运行,无需您再次点击。仅打开或阅读页面本身不会将该页面发送给模型。
- 通过 Aera 访问的模型
- 请求从您的机器发往 OpenRouter,再由 OpenRouter 路由到您所选模型的提供商。前沿模型通常是对应模型公司,如 Anthropic、OpenAI、Google 或 xAI。开源权重模型也可能由其他公司托管。请求不经过 Aera 服务器。
- 您配置的模型端点
- 请求发往您在设置 > 模型 中输入的模型服务器,默认是您自己机器上的地址。不会发往 OpenRouter,也不会发往我们。聊天标题、建议和历史压缩也在同一本地模型上运行。
- 请求包含什么
- 您的指令、页面文本以及该对话中更早的轮次。当模型需要查看布局时还包括截图,以及您附加的任何文件。
- 我们从不接收什么
- 我们不运行模型,也不保留请求的副本。Aera 自有服务器用于账户、计费、更新和市场。
模型训练与提供商的数据处理
Aera 不使用会利用您的数据进行训练的模型。通过 OpenRouter 发送请求时,会排除利用请求数据进行训练的端点。您的请求仍会发送给所选模型的服务提供商进行处理,并遵循该提供商的数据保留和日志记录政策。您自行配置的端点遵循其自身设置。
账户和服务连接
Aera 会连接账户、更新、计费和市场操作等服务。除了模型请求路径外,还会存在下列连接。
- 您的账户
- 您的姓名、电子邮箱和方案信息存储在 Aera 服务器上,用于账户访问和计费。使用代理需要登录。
- 启动时的会话检查
- Aera 启动时会向我们的服务器查询您的会话是否仍然有效。该请求携带您的 Aera 版本、平台、设备指纹,以及安装程序从我们的下载页带来的标识符;我们会将其与您的 IP 地址和用户代理一并存储。这样我们可将一次下载与随后的安装对应起来,并防止同一人以多个身份领取推荐奖励或免费额度。
- 一次安装事件
- 新安装首次启动时,Aera 会发送一条表明此事的单一事件,携带相同的指纹。借此我们区分「已下载」与「已实际运行」的安装。其中不含 URL,也不含页面内容。
- 更新检查
- Aera 会向我们的更新端点查询当前版本,发送自身的版本、平台和发布渠道。不携带账户信息,也不携带 Cookie。
- 您的用量金额
- 计费时,我们会核对您密钥上模型用量的美元金额。我们收到的是金额,而非提示词、页面内容或模型的回答。
- 技能市场
- 安装技能会为该技能递增一个公开计数器。发布技能会上传您编写的技能。不会携带您浏览器的其他任何信息。
- 使用本地模型
- 在“设置 > 模型”中连接 Ollama 等模型服务器。请求会发送到该端点。当服务器运行在此设备上时,请求会留在此设备上。
权限与不可信内容
Aera 按您授予的权限在账户中工作。请检查已保存登录信息和已连接工具的访问权限,并为工作管家设定清晰的工作边界。
- 提示词注入真实存在
- 网页可能包含试图改变代理行为的指令。Aera 将页面内容视为数据。请将账户和连接器的访问限制在您授权的工作范围内,并通过运行历史检查操作。
- 智能体在您的已登录会话中运行
- Aera 可以在您授权的账户中执行操作。工作管家使用您授予的权限,并在工作超出范围时请求批准。
- 本地连接器以您的权限运行
- 您安装的 MCP 连接器作为普通进程在您的用户账户下运行,享有该账户的访问权限。请只安装您愿意授予该权限的连接器。
- 无合规认证
- Aera 未获得 SOC 2 或 ISO 27001 认证。评估自身要求时,请参考本页技术细节和隐私政策。