隐私政策
StockEgg 以最少数据原则设计,仅从受支持页面的 URL 识别股票代码,不读取同花顺网页中的行情、新闻或正文;可选配 DeepSeek 与 Tushare 官方服务增强分析,并可选用默认关闭的免费公共结构化数据补充(开启后与 Tushare 并行取数、以 Tushare 优先并补足缺漏)。
01我们处理哪些数据
StockEgg 仅处理实现核心功能所必需的数据:
- 当前受支持页面 URL 中的六位股票代码;
- 用户自行填写的 DeepSeek API Key;
- 用户自行填写的 Tushare Token;
- 用户选择的自动分析开关偏好及本地缓存;
- 用户在设置中主动开启的“免费公共结构化数据补充(Eastmoney)”开关状态(默认关闭,仅保存在本机)。
- 用户自行填写的各分析维度背景提示词(0.8.0 起,0.8.1 扩展为九个):九个可编辑模块(综合研判、结论总结,以及基本面、技术面、消息面、资金面、行业分析、板块分析、新闻动向)的撰写背景文本,保存在本机
chrome.storage.local(非端到端加密),返回并显示在页面内面板的设置中,并在每次分析时随请求发送给 DeepSeek。请勿在其中输入 API 密钥、令牌、个人信息、机密或专有信息,因为它会显示在页面内编辑器中并被发送给 DeepSeek。这些背景只是撰写偏好/指令,不是事实证据。 - 本机的资金流本地诊断状态(0.7.1 起):仅含固定枚举值与安全布尔值(三类取数路径 `历史/最新快照/盘中`;`可用/未尝试/超时/网络异常/HTTP 异常/数据解析失败/数据格式异常/数据标识不符/日期异常` 等状态;资金流最终 `可用/不可用`;以及资金流 host 是否在 manifest 中声明、运行时是否被授权、扩展版本号等运行状态),仅用于定位资金流为何不可用。该诊断框本来同时在设置与“资金面分析”报告卡片中展示;0.8.0 起已从报告卡片移除,目前仅在设置中本机展示(历史说明保留以记录原实现)。
02数据如何使用和传输
- 股票代码用于显示当前标的、生成研究请求,以及向 Tushare 请求对应数据。
- 后台 Service Worker 会向固定端点
https://api.deepseek.com发送六位股票代码、固定研究提示及可选的结构化研究快照(含剔除凭据的免费公共数据)。 - 分析模块背景(0.8.0 起,0.8.1 扩展为九个):用户配置的九个维度背景提示词(综合研判 `overall`、结论总结 `recommendation`,以及既有七个维度)保存在本机
chrome.storage.local(非端到端加密),显示在页面内面板设置中,并在每次分析时随请求发送给 DeepSeek(连同股票代码与研究快照)。这些背景**绝不**发送给 Tushare、东方财富或开发者服务器,也**不会**写入提供方缓存、研究快照、诊断数据或研究元数据。它们只是撰写偏好/指令,不是事实证据,受不可变的安全/结构/禁止编造护栏约束。 - 后台 Service Worker 会向固定端点
https://api.tushare.pro发送 Tushare Token、六位股票代码及查询参数,用于获取历史/快照、市场与估值、财务、公告/预告及资金流向等数据。 - 剔除 Token 后的 Tushare 结构化研究快照会作为研究上下文发送给 DeepSeek 官方 API。
- 仅当用户在设置中主动打开(默认关闭)“免费公共结构化数据补充(Eastmoney)”时,后台会把当前页面 URL 中识别的六位股票代码/查询词**并行**发送到固定接口:
emweb.securities.eastmoney.com、datacenter-web.eastmoney.com、push2his.eastmoney.com、push2.eastmoney.com、np-anotice-stock.eastmoney.com,用于读取公开的结构化数据(公司概况/企业资料、财务、个股资金流向、行业/概念板块、公告元数据、匹配个股的新闻元数据及摘要片段;新闻/公告接口与公司概况共用emweb.securities.eastmoney.com主机)。其中push2his.eastmoney.com是历史资金流向的首选来源,当历史接口不可用或未返回数据时回退到push2.eastmoney.com的最新结构化快照与盘中资金流向快照端点补足缺漏;两者仅接收六位股票代码/查询字段,不读取或发送任何凭据、页面正文或行情。该功能不使用任何东方财富账号或凭据,不抓取或上传 HTML、文章全文或 PDF。与已启用来源并行取数后,合并以 Tushare 优先、东方财富补足最终缺失的字段/领域,剔除凭据的合并数据会连同研究提示一起发送给 DeepSeek。 - DeepSeek API Key 仅用于请求 DeepSeek 官方 API;Tushare Token 仅用于请求 Tushare 官方接口。
- StockEgg 不发送同花顺页面正文、行情数据或完整页面 URL。
- 本机的资金流诊断(0.7.1 起)仅为本地可见性,从不产生任何数据传输:诊断只含固定枚举值与安全布尔值,不含 URL、查询串、响应体、HTTP 状态数字、Token/凭据、股票数值或日期、以及提供方内部错误信息;只在**设置**中本机展示,从不写入研究上下文,也从不发送给 DeepSeek 或任何第三方。0.8.0 起,该诊断框已从“资金面分析”报告卡片中移除,目前仅在设置中展示。
DeepSeek 对请求数据的处理受其自身隐私政策和服务条款约束;Tushare 对请求数据的处理受其自身隐私政策和服务条款约束;东方财富接口为可公开访问的网站结构化数据接口,属免费/尽力而为、并非官方稳定开发者 API、无文档保证,可能变化、限流、延迟或返回不完整数据,并受东方财富自身条款与法律声明约束。0.7.1 的资金流诊断帮助用户区分缺失 host 声明、host 未授权,以及超时/网络/HTTP/解析/格式/标识/日期等失败类别;这是诊断可见性,并不承诺东方财富非官方端点始终可用。我们没有运行任何开发者后端服务器,除上述用户主动配置/开启的第三方服务所必需的数据传输外不做其他传输。
03本地存储
Tushare Token、DeepSeek API Key、自动分析偏好以及“免费公共结构化数据补充(Eastmoney)”开关(默认关闭)保存在用户设备的 chrome.storage.local 中,不会同步到 StockEgg 开发者服务器。该存储不是端到端加密存储,用户对设备本机存储的保管责任自负。
分析模块背景提示词(0.8.0 起,0.8.1 扩展为九个)同样保存在本机 chrome.storage.local,**不是端到端加密存储**;它会显示在页面内面板的设置中,并在每次分析时发送给 DeepSeek。为保护隐私,**请勿在其中输入 API 密钥、令牌、个人信息、机密或专有信息**。用户可通过设置清空并“恢复默认”,或通过卸载扩展删除该本地数据。**升级到 0.8.1 时**,若本机持久化的仍是合法的 0.8.0 七模块自定义背景,则自动保留这七个用户自定义值、仅补充两个新增模块(综合研判/结论总结)为默认;若旧数据损坏或迁移后超长,则安全回退到当前的九模块默认值。
后台 Service Worker 会对 Tushare 返回结果保留约 30 分钟的临时内存缓存,Service Worker 重启后即清空,不会落地为长期文件。
Tushare 与东方财富的提供方结果缓存相互独立。对东方财富而言,完整的提供方上下文(各期望免费维度均已取到)可被缓存约 30 分钟(Service Worker 重启即清空;多个端点数据聚合在同一提供方缓存项中,以股票代码为键);若任一期望的免费维度不可用或仅部分取到,该结果仅用于生成当前报告,不写入约 30 分钟的缓存,因此下一次手动分析会重新拉取。关闭该开关会同时清除本功能的全部临时缓存。
用户可在扩展设置中随时删除 Tushare Token 或 DeepSeek API Key、关闭免费公共数据补充,也可通过卸载扩展删除扩展全部本地数据。
04数据共享与出售
StockEgg 不出售、出租或以广告为目的共享用户数据,也不使用广告、行为分析或跨站追踪 SDK。除用户主动配置并调用的 DeepSeek 与 Tushare 官方服务、以及用户主动开启(默认关闭)的免费公共结构化数据补充所必需的数据传输外,不向任何其他第三方传输用户数据。
05数据安全
扩展使用固定的 HTTPS 端点(https://api.deepseek.com、https://api.tushare.pro;仅当用户开启免费补充时还会使用五个东方财富网站接口),API 请求仅由扩展后台 Service Worker 发出,网页内容脚本无法读取用户保存的 Token 或 API Key。
用户应妥善保管 Token 与 API Key;如怀疑泄露,请及时在 DeepSeek 或 Tushare 平台撤销、重置。
对于 0.8.0 起(0.8.1 扩展为九个)的分析模块背景提示词,请牢记:它在本机 chrome.storage.local 中不是端到端加密存储,会显示在页面内编辑器中,并在每次分析时发送给 DeepSeek。请勿在其中输入 API 密钥、令牌、个人信息、机密或专有信息。
06金融信息声明
StockEgg 不提供实时行情,也不承诺数据实时性。Tushare 各数据接口更新频率不同,部分数据可能延迟、不完整或因账号积分/权限原因缺失;免费公共结构化数据补充仅为尽力而为的网站接口,可能变化、限流、延迟或返回不完整数据,并受东方财富条款与法律声明约束;AI 生成的研究内容与倾向判断也可能不准确、不完整或已经过时。
07政策更新
如果 StockEgg 的数据处理方式发生变化,我们会更新本页面、生效日期和相关说明。
08联系我们
我们会通过公开支持邮箱处理相关请求。