Privacy Policy
Last updated: 2026-06-11
1. What data InnerAgents accesses
Browsing content — with your action only
InnerAgents requests access to all URLs (<all_urls>) exclusively to:
- Read the content of the page you are viewing, when you click "Page" or when a URL rule you configured triggers an injection
- Capture a screenshot of the active tab when you click "Screen"
- Execute scripts on a page when a Skill you created explicitly requests it (with your prior consent per API)
InnerAgents does not monitor your browsing, track visited pages, or collect any data passively.
Text selections
When you right-click a selection and choose "Ask agent", the selected text is stored temporarily in chrome.storage.session and sent to the model in your next message only.
2. Data stored locally on your device
All data is stored on your device. Nothing is synced to external servers by InnerAgents.
| Data | Storage | Retention |
|---|---|---|
| Provider API keys | chrome.storage.local | Until you delete the provider |
| Agent configurations | chrome.storage.local | Until you delete the agent |
| Conversation history | IndexedDB (on-device) | Up to 50 conversations per agent |
| Agent memories | chrome.storage.local | Until you clear them |
| MCP server credentials | chrome.storage.local | Until you delete the server |
| OAuth tokens (MCP) | chrome.storage.local | Until you disconnect |
| Anonymous analytics UUID | chrome.storage.local | Until you clear extension data (contains no personal data) |
3. External connections
InnerAgents connects to external services only at your direction:
LLM providers
Your messages are sent directly to the API of the provider you configured (e.g. api.anthropic.com, api.openai.com). No InnerAgents server logs, stores, or inspects these requests.
MCP servers
If you configure MCP servers, InnerAgents connects to the URLs you provided, on demand, when the agent needs to use a tool.
Web fetch / Web search
When an agent uses web_fetch or web_search, InnerAgents fetches the requested URL or calls the Brave Search API using your configured key. These are explicit, agent-triggered actions.
OpenRouter model pricing (optional)
If you have an OpenRouter provider configured, InnerAgents performs a read-only fetch to openrouter.ai/api/v1/models to display pricing in the model selector.
Anonymous usage analytics (opt-out)
InnerAgents sends anonymous usage events (e.g. extension opened, message sent, feature used) to Google Analytics 4 via the Measurement Protocol (www.google-analytics.com/mp/collect).
These events contain no message content, no API keys, no URLs you visit, and no personal data of any kind. The only identifier is a random UUID generated at install — it cannot be linked to your identity.
You can disable analytics at any time in Settings → General → Telemetry. Disabling takes effect immediately.
Error monitoring (opt-out)
InnerAgents uses Sentry (ingest.de.sentry.io) to capture anonymous crash reports and unhandled errors. This helps identify and fix bugs affecting users.
Error reports contain the stack trace of the error, the extension version, and the browser context (sidepanel or background). They contain no message content, no API keys, no URLs you visit, and no personal data.
Error monitoring is governed by the same Settings → General → Telemetry toggle as analytics. Disabling it stops all error reports from being sent.
4. What InnerAgents does NOT do
- Does not include message content, API keys, or personal data in analytics events
- Does not send your data to InnerAgents servers (there are none)
- Does not track which websites you visit
- Does not sell or share your data with any third party
- Does not use cookies
- Does not require account registration
5. Children's privacy
InnerAgents is not directed at children under 13 and does not knowingly collect data from them.
6. Changes to this policy
If this policy changes materially, the "Last updated" date will be updated. Continued use after changes constitutes acceptance.
7. Contact
Privacy questions: raphael.nanni@gmail.com
1. Données auxquelles InnerAgents accède
Contenu de navigation — uniquement sur votre action
InnerAgents demande l'accès à toutes les URLs (<all_urls>) exclusivement pour :
- Lire le contenu de la page consultée, lorsque vous cliquez sur « Page » ou qu'une règle URL déclenche une injection
- Capturer une capture d'écran de l'onglet actif lorsque vous cliquez sur « Screen »
- Exécuter des scripts sur une page lorsqu'un Skill que vous avez créé le demande (avec votre consentement préalable par API)
InnerAgents ne surveille pas votre navigation et ne collecte aucune donnée passivement.
Sélections de texte
Lorsque vous choisissez « Ask agent » via le clic droit, le texte est stocké temporairement dans chrome.storage.session et envoyé au modèle dans votre prochain message uniquement.
2. Données stockées localement
Toutes les données sont stockées sur votre appareil. Rien n'est synchronisé vers des serveurs externes par InnerAgents.
| Donnée | Stockage | Rétention |
|---|---|---|
| Clés API des providers | chrome.storage.local | Jusqu'à suppression du provider |
| Configurations d'agents | chrome.storage.local | Jusqu'à suppression de l'agent |
| Historique des conversations | IndexedDB (local) | Jusqu'à 50 conversations par agent |
| Mémoires des agents | chrome.storage.local | Jusqu'à effacement manuel |
| Credentials serveurs MCP | chrome.storage.local | Jusqu'à suppression du serveur |
| Tokens OAuth (MCP) | chrome.storage.local | Jusqu'à déconnexion |
| UUID analytique anonyme | chrome.storage.local | Jusqu'à effacement des données de l'extension (ne contient aucune donnée personnelle) |
3. Connexions externes
InnerAgents se connecte à des services externes uniquement à votre demande :
Providers LLM
Vos messages sont envoyés directement à l'API du provider configuré (ex : api.anthropic.com). Aucun serveur InnerAgents ne journalise ou inspecte ces requêtes.
Serveurs MCP
Si vous configurez des serveurs MCP, InnerAgents se connecte aux URLs renseignées, à la demande, lorsque l'agent a besoin d'utiliser un outil.
Web fetch / Web search
Lorsqu'un agent utilise web_fetch ou web_search, InnerAgents charge l'URL demandée ou appelle l'API Brave Search. Ce sont des actions explicites déclenchées par l'agent.
Tarifs des modèles OpenRouter (optionnel)
Si vous avez un provider OpenRouter configuré, InnerAgents effectue un appel en lecture seule vers openrouter.ai/api/v1/models pour afficher les tarifs dans le sélecteur de modèles.
Analyse d'usage anonyme (opt-out)
InnerAgents envoie des événements d'usage anonymes (ex : ouverture de l'extension, envoi de message, utilisation d'une fonctionnalité) à Google Analytics 4 via le Measurement Protocol (www.google-analytics.com/mp/collect).
Ces événements ne contiennent aucun contenu de message, aucune clé API, aucune URL visitée, et aucune donnée personnelle. Le seul identifiant est un UUID aléatoire généré à l'installation — il ne peut pas être lié à votre identité.
Vous pouvez désactiver la télémétrie à tout moment dans Réglages → Général → Télémétrie. La désactivation est immédiate.
Monitoring des erreurs (opt-out)
InnerAgents utilise Sentry (ingest.de.sentry.io) pour capturer des rapports de crash et erreurs non gérées de manière anonyme. Cela permet d'identifier et corriger les bugs affectant les utilisateurs.
Les rapports d'erreur contiennent la stack trace de l'erreur, la version de l'extension et le contexte navigateur (sidepanel ou background). Ils ne contiennent aucun contenu de message, aucune clé API, aucune URL visitée, et aucune donnée personnelle.
Le monitoring des erreurs est soumis au même bouton Réglages → Général → Télémétrie que l'analytique. Le désactiver arrête immédiatement l'envoi de tout rapport d'erreur.
4. Ce qu'InnerAgents ne fait PAS
- N'inclut pas de contenu de messages, de clés API ni de données personnelles dans les événements analytiques
- N'envoie pas vos données à des serveurs InnerAgents (il n'en existe pas)
- Ne trace pas les sites que vous visitez
- Ne vend ni ne partage vos données avec des tiers
- N'utilise pas de cookies
- Ne requiert pas de création de compte
5. Protection des mineurs
InnerAgents ne s'adresse pas aux enfants de moins de 13 ans et ne collecte pas sciemment de données les concernant.
6. Modifications
En cas de modification substantielle, la date « Last updated » sera actualisée. L'utilisation continue vaut acceptation.
7. Contact
Questions vie privée : raphael.nanni@gmail.com