无障碍权限使用说明
显著披露:勿追踪(Stop Tracking Me)使用 Android 无障碍服务(AccessibilityService)提供来源 App 分享链接的自动复制。服务启用且存在对应已安装规则时,会在相应来源 App 的分享点击、窗口或内容变化事件中读取节点;即使自动化空闲,完整的 sharePanelFingerprint 也可能开始任务。服务按规则读取节点文本、内容描述、resource-id、类名、可点击状态和边界,以确认分享面板及「复制链接」入口。
AUTOMATIC 模式找到匹配入口后自动执行一次来源 App 点击;悬浮结果模式下的 USER_CONFIRMATION 会先显示悬浮气泡,只有用户点击气泡后才执行一次。随后应用受限读取复制内容、按命中规则净化,并默认显示结果页(或按设置显示结果悬浮窗)。用户再选择复制、系统分享、微信或 QQ,并自行选择联系人和发送。节点、剪贴板和链接内容不持久化,也不发送给开发者或使用统计后端;短链、预览和用户选择的分享目标等联网例外详见隐私政策。
为什么需要无障碍权限
部分应用使用自定义分享面板,而非 Android 系统分享面板。由于 Android 未提供允许一个应用触发另一应用界面控件的公开接口,本应用使用系统提供的无障碍服务来执行一次明确限定的「复制链接」操作。
无障碍服务涉及敏感的界面访问能力。当前实现用规则格式、包名/面板匹配、一次点击状态和若干文字/系统包拦截来缩小范围;这些保护有明确边界,并不等于对所有登录、发布、银行、支付或身份验证界面的通用识别。具体用途与缺口如下。
无障碍权限用途
当已安装规则的分享触发节点或完整面板指纹匹配后,服务按以下顺序运行,并在任务完成、失败、面板关闭、切换应用或超时后停止:
- 读取事件和活动窗口的应用包名,只解析与已安装规则目标包名一致的来源 App;规则冲突或没有活动规则时停止
- 遍历当前界面节点的文本、内容描述、resource-id、类名、可点击状态和边界,以核对分享触发节点、完整面板指纹、滚动锚点及复制节点
- 按规则/用户设置选择复制触发模式:
AUTOMATIC继续寻找复制入口;悬浮结果模式下的USER_CONFIRMATION显示气泡并等待用户点击 - 在规则时限内重试匹配「复制链接」;必要时只尝试一次寻找入口的滚动。如果标签节点本身不可点击,只在规则限定层级内查找可点击父节点
- 匹配节点通过当前安全检查后,先记录点击尝试,再对来源 App 执行最多一次点击;点击失败也不会重试来源 App 点击
- 点击成功后,在短暂、有限次数的重试流程中读取剪贴板,提取 HTTP/HTTPS URL;随后按命中规则展开短链、检查最终域名并清理参数
- 显示完整结果页或结果悬浮窗;只有用户选择系统、微信或 QQ 分享后才向相应目标发起请求,后续联系人选择和发送不由无障碍服务执行
复制入口的节点扫描可以在规则时限内重试,并可能滚动一次;这不等于重复点击。每个任务最多一次来源 App 点击,未匹配规则不点击,也不会改用固定屏幕坐标。
当前保护范围与限制
下面是现有代码实际执行的检查,以及不能据此推出的保证:
- 危险文字检查会阻止标签链中出现删除、卸载、发送、付款、支付、购买、转账、安装、授权、确认及 delete、uninstall、send、pay、purchase、transfer、install、authorize、confirm 的匹配点击。「登录 / login」「发布 / publish」当前不在列表中。
- 应用没有自动选择联系人或自动发送消息的流程;系统、微信、QQ 分享请求只在用户从结果界面选择目标后发起,后续由用户和目标 App 处理。
- 只有包名、活动规则、分享面板和复制选择器都匹配时才可能点击;每任务最多一次来源 App 点击。规则不能声明坐标、脚本、任意 Intent 或连续动作,也没有固定坐标兜底。
- 敏感包拦截仅包含
com.android.settings、com.android.systemui、com.android.packageinstaller、com.google.android.packageinstaller、com.android.permissioncontroller、com.google.android.permissioncontroller。当前没有银行、支付或身份验证 App 的通用检测。 - 空闲时完整分享面板指纹可以开始任务,因此不能承诺只有点击某个「净化分享」按钮后才访问节点。剪贴板的启动器/首页读取场景也属于主应用功能,不由这条无障碍点击状态限制。
- 匹配过程会读取并遍历当前节点树,但不会把节点树持续导出到后台、写入历史或上传。一次扫描最多访问解析器限制的 1,500 个节点。
- 应用不上传无障碍节点、剪贴板内容或截图到开发者/使用统计后端,也不使用无障碍服务截图或录屏;短链、预览和用户选择的分享目标是隐私政策列明的功能性网络例外。
- 节点遍历会读取节点暴露的文本和内容描述,代码没有对输入框、密码、聊天记录或页面正文做通用类型排除。应用不以读取这些内容为功能目的,也不持久化或上传,但不能把「绝不读取」写成现有代码保证。
数据处理与共享
无障碍节点数据不会被持久化收集、写入历史或上传。它只在内存中用于当前规则匹配和悬浮窗避让,并在会话结束后丢弃。剪贴板内容和链接同样不会发送给开发者或使用统计后端;有关启动器/首页剪贴板读取、短链展开、分享卡片预览、规则/应用更新及用户选择的外部分享,请参阅隐私政策。
安全提示:无障碍服务属于敏感权限。建议仅通过官方渠道安装本应用;如不需要自动复制功能,可随时在「系统设置 → 无障碍」中停用本服务。停用后,手动粘贴并净化链接的功能仍可正常使用。
启用与停用方式
启用服务
- 打开勿追踪(Stop Tracking Me),并点击首页的「开启无障碍服务」
- 在随后打开的系统设置页面中选择「净化分享链接」
- 启用服务,并确认 Android 系统显示的授权提示
停用服务
进入「系统设置 → 无障碍 → 已下载的应用 → 净化分享链接」并停用服务。具体菜单名称和路径可能因设备制造商及 Android 版本而异。
不启用权限时的使用方式
无障碍服务并非使用链接净化功能的必要条件。用户可以手动复制链接后从启动器打开应用(取得焦点时会自动读取一次剪贴板),或点击首页读取按钮;但无论手动还是自动流程,都只会处理已有安装规则支持的域名。启用无障碍服务用于在受支持来源 App 中协助完成「复制链接」。
开源与透明度
项目公开提供源代码,其中包括无障碍服务实现、规则匹配逻辑和安全拦截清单。自动化功能采用项目自身的最小化实现,不包含第三方自动化框架的代码。