公开的 X 账号资料
Public X account information为验证会员、多池关注及账号绑定,Xonly 可能处理当前登录账号的 X 用户名、公开主页链接、Premium 检测结果、池编号、激活与到期时间以及任务结果。
Xonly 只处理实现扩展功能所必需的数据。插件会在 X 页面本地监听 API 响应, 以识别任务需要的公开账号、推文和评论。我们不出售用户数据,不投放个性化广告, 不索取 X 密码、Cookie 或登录令牌,也不会把私信正文上传到 Xonly 云端或模型服务。
当你使用 Xonly 时,插件在浏览器本地监听页面产生的 X API 响应,以运行自动评论和 回复互动;部分公开账号资料用于会员与多池服务,你主动选择的公开推文内容则会发送给 所选大模型。私信或群组响应即使被兼容性逻辑接触,也仅在本地处理,不会上传。
仅限于你主动使用功能时所需的最小范围。
为验证会员、多池关注及账号绑定,Xonly 可能处理当前登录账号的 X 用户名、公开主页链接、Premium 检测结果、池编号、激活与到期时间以及任务结果。
为执行自动评论、回复互动等功能,插件会在 x.com 页面内本地监听由页面发起的 X API 响应,并从中识别任务直接相关的公开账号、公开推文、评论及互动状态。只有在你主动启动生成任务时,相关公开正文才会发送到你选择的模型服务。
1.0.4 版本保留了兼容性解析逻辑。当你主动打开 X 私信或群组页面时,相关 API 响应可能被扩展在浏览器本地内存中接触或解析,用于识别群组及其中引用的公开推文链接。相关入口当前处于停用状态;私信正文不会发送到 Xonly 云端或模型服务,也不会被持久保存。
DeepSeek、GLM、Qwen 或 Kimi 的 API Key 保存在当前浏览器的扩展存储中,并仅发送给你选择的对应模型服务。Xonly 云端不会接收或保存模型 API Key。
模型选择、提示词、时间参数、界面语言及最近打开的模块保存在浏览器扩展存储中,用于恢复你的使用偏好。
storage 用于保存设置;tabs、activeTab 与 scripting 用于识别和操作你主动使用的 X 标签页;x.com 及模型 API 域名的主机权限用于运行页面任务并向你选择的模型发送请求。权限不会用于收集无关浏览记录。
用户数据不会用于个性化广告、数据经纪、转售、信用评估,或与 Xonly 清楚展示的功能无关的用途。
这里的“不上传”是指不会发送到 Xonly 云端、模型服务或其他第三方。为兼容页面功能, X API 响应仍可能在当前标签页的浏览器内存中被短暂处理。
我们不会出售数据。仅在完成你主动请求的功能时,与下列服务发生必要的数据传输。
Xonly 的会员与多池服务由 xon1ymultipool.cashon1y.com 提供, 用于处理公开 X 用户名、主页链接、会员期限、池位与必要任务记录。模型 API Key 不会发送到该服务;私信、群组消息和完整 X API 响应也不会发送到该服务。
本地设置与 API Key 保留在当前 Chrome 配置中,直到你清除设置或卸载扩展。 X 页面 API 响应及兼容性逻辑解析的私信或群组内容仅在当前页面的浏览器内存中 临时处理,不会由 Xonly 持久保存。 会员与多池记录会在提供服务所需期间保留;会员到期记录可用于防止激活码复用。 管理员撤销会员或完成删除请求后,相关账号将无法继续使用受限功能。
你可以在插件内清除模型 API Key、停止任务或卸载扩展。你也可以联系我们, 查询、更正或申请删除服务器保存的账号记录。为避免删除错误账号,我们可能要求你 证明对相应 X 用户名的控制权。
我们使用 HTTPS、请求限制、最小权限和访问控制等措施保护数据,但任何网络服务都 无法保证绝对安全。Xonly 不面向 13 周岁以下儿童,我们不会明知收集儿童个人信息。
如果产品功能或数据处理方式发生实质变化,本页面会同步更新“最后更新”日期。 继续使用更新后的服务即表示你已了解新版政策。Xonly 对用户数据的使用将遵守 Chrome Web Store 用户数据政策,并坚持仅将数据用于提供或改进扩展中清楚展示的功能。
请附上你的 X 用户名和请求内容。不要发送密码、验证码或 API Key。
Xonly locally observes API responses generated by x.com to identify the public accounts, posts, replies, and interaction states needed for automatic commenting and reply tasks. Public X account information may be used for membership and multi-pool services. Public post or reply text is sent to the LLM provider selected by the user only after the user starts a generation task. Provider API keys remain in Chrome extension storage and are sent only to the selected provider.
Version 1.0.4 retains compatibility parsing logic. If the user opens an X direct-message or group interface, related API responses may be encountered or parsed temporarily in browser memory to identify a group or a referenced public-post link. Direct-message text is not sent to Xonly, an LLM provider, or another third party, and is not persistently stored. Xonly does not request X passwords, cookies, authentication tokens, financial information, precise location, or unrelated browsing history. User data is not sold or used for advertising, credit decisions, or unrelated purposes. Contact @Dracoshowumore on X or Telegram to request access, correction, or deletion.