適用範圍
Agent Guard 在使用者明確授權的網站上監督 AI Agent 執行的瀏覽器可見活動。它識別支持的高風險動作和敏感資料類別,與使用者確認的意圖和確定性策略進行比較,對支持的動作請求審批或阻止,並保留脫敏的本機稽核軌跡。
Agent Guard 不是通用聊天機器人、密碼管理器、追蹤器攔截器、終端 DLP 系統,也不能保證阻止所有 Prompt Injection。
處理的資訊
在授權網站上,Agent Guard 可能瞬時處理瀏覽器可見欄位值或元資料,以分類個人身份資訊、健康資訊、財務或支付資訊、認證資訊、精確位置欄位和其他敏感類別。
它可能在已授權的 Webmail、消息、協作或其他頁面上檢查有限頁面文本,以尋找 Prompt Injection 信號;也可能處理授權網站 Origin、脫敏 URL、時間戳、瀏覽器可見點擊、輸入嘗試、提交、發送、上傳、下載、導航、審批、設置、欄位標籤、目標說明、連結和目標 Origin。
Agent Guard 不會有意進行鍵盤記錄,也不會把使用者輸入作為完整文本記錄保存。
資料最小化
原始表單值和有限頁面文本只在頁面中瞬時檢查,不會有意寫入稽核模型。持久記錄使用敏感資料類別、脫敏標籤、脫敏 URL、Origin 名稱、金額區間、動作元資料、策略決策和其他最小化上下文。
頁面內的遮罩預覽可在審批時顯示,但不會發送到擴充功能 Service Worker,也不會進入匯出。Agent Guard 不會有意讀取或保留文件內容、Cookie 值、瀏覽器儲存值、完整請求本文或私鑰。
Agent Guard 保存的是類別與決策,而不是使用者對話或表單內容的副本。
資訊用途
資訊僅用於顯示 Guard Health 與會話狀態;評估 Intent Contract、風險預算、Profile 和本機策略;暫停、批准、阻止或重放支持的動作;建立本機 Data Lineage 與 Prompt 風險關聯;比較本機會話;生成使用者請求的匯出;關聯可選跨分頁工作流;以及安裝可選的臨時網絡隔離規則。
當前版本的策略決策是確定性的。Agent Guard 不會把 Prompt 或頁面內容發送至開發者運營的 AI 服務。
任務範本與合成測試
三種範本僅在擴充功能介面明確確認後套用於目前 Origin,有效期一小時。套用會替換任務意圖、重設預算並清除暫時授權。存在待核准或執行中動作,以及頁面身分變更時,會拒絕不安全的替換。
管理策略優先,既有自訂規則仍生效。合成測試只使用合成輸入執行策略引擎,不進行真實網路傳送或實際動作重播;結果不是完整瀏覽器防護證明。
任務生命週期與授權記錄
使用者可查看任務到期狀態,並在明確確認後使用「結束任務並鎖定」,清除任務授權並啟用緊急鎖定。已派送的動作無法撤回。
本機稽核可能保留最小化授權及預算中繼資料。風險預算保守計算授權嘗試,送達失敗不會自動返還預算;工作程序重新啟動後不會自動重播執行中的動作。
去識別化診斷中心
診斷僅在使用者操作時生成並由使用者主動匯出。文件只包含版本、狀態碼、匯總計數和本機開關,不含網站主機名、URL、分頁或文檔 ID、頁面本文、欄位值和稽核事件。風險預算保守統計授權嘗試,送達失敗不會自動返還預算。沒有新增遙測或遠程 AI。
選用本機橋接
Agent Guard 可以在本機連接獨立安裝的 SiteEgress 擴充功能。只有兩端都啓用橋接後,才會交換摘要。
Agent Guard 可以接收按 Origin 或目的地限定的最小化 SiteEgress 隱私上下文,並返回最小化動作、目的地類別、策略結果與證據元資料。敏感值和原始 IP 不會交換。
SiteEgress 證據只是輔助上下文,不能創建 Agent Guard 審批、Grant、策略決定或執行結果。
固定擴充功能 ID、發送者校驗、Schema 投影、集合上限和雙方啓用共同約束橋接。
本機儲存與保留
實時會話保存在 chrome.storage.session。設置、使用者規則、導入策略和可選有限歷史保存在 chrome.storage.local。管理員策略可能從 chrome.storage.managed 讀取。
使用者可以關閉歷史、設置可用的保留限制、清除本機資料、刪除規則、撤銷授權並解除安裝擴充功能。
傳輸、出售與共用
Agent Guard 沒有開發者運營的分析、遙測端點、雲賬戶、遠程 AI 服務或遠程可執行規則源。它不會自動把稽核報告、瀏覽活動、表單值、設置或本機歷史上傳到開發者服務器。
只有在兩個產品中分別啓用後,可選本機橋接才會交換對應章節列出的最小化元資料。稽核匯出在你的設備上創建,是否分享由你決定。Agent Guard 不出售使用者資料,也不將其用於廣告、信用評估或貸款。
權限與網站存取
默認 API 權限為 activeTab、scripting、sidePanel 和 storage。HTTP/HTTPS 網站訪問為可選,僅在使用者明確授權某個 Origin 後申請。
可選權限可能包括:notifications 用於通用審批通知;webNavigation 用於本機跨分頁工作流關聯和文檔生命週期;declarativeNetRequestWithHostAccess 用於臨時、分頁範圍的目標隔離且不讀取請求本文。使用者可以撤銷網站訪問和可選權限。
安全與限制
Agent Guard 使用有限消息與集合、發送方與文檔綁定、脫敏、匯出清理、擴充功能內置可執行代碼和明確覆蓋狀態。
沒有任何軟件可以識別所有 Agent、檢測所有 Prompt Injection、觀察服務器之間處理、阻止無法等待審批的同步通道或保證完整安全。頁面來源證據不可信,也可能受網站影響。
聯絡與政策變更
使用者可以撤銷網站訪問和可選權限,關閉 Deep Probe 與本機歷史,清除歷史或全部擴充功能資料,刪除規則,拒絕動作,使用 Panic Lock,解除安裝擴充功能並刪除匯出。
隱私問題可發送至 agentguard@siteegress.com 或 privacy@siteegress.com。重大變化會在新處理上線前或上線時反映在本政策中。
本政策適用於擴充功能,不涵蓋 siteegress.com 的網站統計。擴充功能稽核資料不會傳送至官網統計服務。
查看官網統計說明