DRACO SIGNAL SHOPXONLY / PRIVACY
XONLY / PRIVACY POLICY

隐私,
说清楚。

Xonly 只处理实现扩展功能所必需的数据。插件会在 X 页面本地监听 API 响应, 以识别任务需要的公开账号、推文和评论。我们不出售用户数据,不投放个性化广告, 不索取 X 密码、Cookie 或登录令牌,也不会把私信正文上传到 Xonly 云端或模型服务。

简要说明 / AT A GLANCE

当你使用 Xonly 时,插件在浏览器本地监听页面产生的 X API 响应,以运行自动评论和 回复互动;部分公开账号资料用于会员与多池服务,你主动选择的公开推文内容则会发送给 所选大模型。私信或群组响应即使被兼容性逻辑接触,也仅在本地处理,不会上传。

DATA / 01

我们处理哪些数据

仅限于你主动使用功能时所需的最小范围。

01

公开的 X 账号资料

Public X account information

为验证会员、多池关注及账号绑定,Xonly 可能处理当前登录账号的 X 用户名、公开主页链接、Premium 检测结果、池编号、激活与到期时间以及任务结果。

02

X 页面 API 响应与公开内容

X page API responses and public content

为执行自动评论、回复互动等功能,插件会在 x.com 页面内本地监听由页面发起的 X API 响应,并从中识别任务直接相关的公开账号、公开推文、评论及互动状态。只有在你主动启动生成任务时,相关公开正文才会发送到你选择的模型服务。

03

私信与群组响应的处理边界

Local handling of DM and group responses

1.0.4 版本保留了兼容性解析逻辑。当你主动打开 X 私信或群组页面时,相关 API 响应可能被扩展在浏览器本地内存中接触或解析,用于识别群组及其中引用的公开推文链接。相关入口当前处于停用状态;私信正文不会发送到 Xonly 云端或模型服务,也不会被持久保存。

04

模型 API Key

Model API keys

DeepSeek、GLM、Qwen 或 Kimi 的 API Key 保存在当前浏览器的扩展存储中,并仅发送给你选择的对应模型服务。Xonly 云端不会接收或保存模型 API Key。

05

本地设置

Local preferences

模型选择、提示词、时间参数、界面语言及最近打开的模块保存在浏览器扩展存储中,用于恢复你的使用偏好。

06

浏览器权限

Browser permissions

storage 用于保存设置;tabs、activeTab 与 scripting 用于识别和操作你主动使用的 X 标签页;x.com 及模型 API 域名的主机权限用于运行页面任务并向你选择的模型发送请求。权限不会用于收集无关浏览记录。

PURPOSE / 02

使用目的

  • 提供趋势搜索、AI 评论、回复互动和多池关注功能;
  • 从 X 页面 API 响应中识别任务所需的公开账号、推文、评论与互动状态;
  • 识别会员资格、激活状态、到期时间与账号绑定关系;
  • 保存必要偏好、显示任务状态并排查服务故障;
  • 防止激活码重复使用、服务滥用与异常请求。

用户数据不会用于个性化广告、数据经纪、转售、信用评估,或与 Xonly 清楚展示的功能无关的用途。

NOT UPLOADED / 03

我们不索取或上传

  • X 密码、验证码、Cookie 或登录令牌
  • 私信、私信群组或其他个人通信的正文
  • 支付卡、银行账户或财务资料
  • 精确位置、健康信息或浏览历史
  • 与用户主动启动的任务无关的网页内容或完整 API 响应

这里的“不上传”是指不会发送到 Xonly 云端、模型服务或其他第三方。为兼容页面功能, X API 响应仍可能在当前标签页的浏览器内存中被短暂处理。

SHARING / 04

共享与第三方服务

我们不会出售数据。仅在完成你主动请求的功能时,与下列服务发生必要的数据传输。

Xonly 的会员与多池服务由 xon1ymultipool.cashon1y.com 提供, 用于处理公开 X 用户名、主页链接、会员期限、池位与必要任务记录。模型 API Key 不会发送到该服务;私信、群组消息和完整 X API 响应也不会发送到该服务。

STORAGE / 05

存储与保留

本地设置与 API Key 保留在当前 Chrome 配置中,直到你清除设置或卸载扩展。 X 页面 API 响应及兼容性逻辑解析的私信或群组内容仅在当前页面的浏览器内存中 临时处理,不会由 Xonly 持久保存。 会员与多池记录会在提供服务所需期间保留;会员到期记录可用于防止激活码复用。 管理员撤销会员或完成删除请求后,相关账号将无法继续使用受限功能。

CONTROL / 06

你的选择与权利

你可以在插件内清除模型 API Key、停止任务或卸载扩展。你也可以联系我们, 查询、更正或申请删除服务器保存的账号记录。为避免删除错误账号,我们可能要求你 证明对相应 X 用户名的控制权。

SECURITY / 07

安全、儿童与政策更新

CONTACT / 08

需要删除数据或有疑问?

请附上你的 X 用户名和请求内容。不要发送密码、验证码或 API Key。

ENGLISH SUMMARY

Privacy summary

Xonly locally observes API responses generated by x.com to identify the public accounts, posts, replies, and interaction states needed for automatic commenting and reply tasks. Public X account information may be used for membership and multi-pool services. Public post or reply text is sent to the LLM provider selected by the user only after the user starts a generation task. Provider API keys remain in Chrome extension storage and are sent only to the selected provider.

Version 1.0.4 retains compatibility parsing logic. If the user opens an X direct-message or group interface, related API responses may be encountered or parsed temporarily in browser memory to identify a group or a referenced public-post link. Direct-message text is not sent to Xonly, an LLM provider, or another third party, and is not persistently stored. Xonly does not request X passwords, cookies, authentication tokens, financial information, precise location, or unrelated browsing history. User data is not sold or used for advertising, credit decisions, or unrelated purposes. Contact @Dracoshowumore on X or Telegram to request access, correction, or deletion.