By default this is a local extension talking to a local process, with no server on the other end. One optional feature — phone notifications — changes that, and most of this page describes exactly how.
With its default settings, AI Agent Notifier collects, stores, and transmits nothing. Turning on the phone channel necessarily sends notification content off your machine, because that is what the feature does. What is sent, to whom, and what is kept is spelled out below.
AI Agent Notifier pairs a Chrome extension with a small companion program (the “host”) that you install and run on your own machine. The host listens for hook events from AI coding agents — Claude Code, Cursor, GitHub Copilot CLI, OpenAI Codex CLI — running locally, and the extension shows a notification or badge when an agent needs your attention.
All three run on 127.0.0.1 — your machine.
✕ no step leaves the device
nativeMessaging, notifications, alarms, and storage — no tabs, scripting, or host_permissions, so the extension cannot read page content or browsing history.
fetch, XMLHttpRequest, or any other call that reaches the internet. Any network access the product makes is made by the host process, never by the extension.
127.0.0.1:8765, protected by a random token generated on first run and stored in your local profile. It never accepts a connection from outside the machine.
%APPDATA%\ai-agent-notifier\*.log and platform equivalents), for your own troubleshooting.
Off by default. You pick a provider in the extension popup, and nothing is sent until you do. Whichever you pick, the message that leaves your machine contains a title saying an agent wants permission / asked a question / finished, the project folder name or the session label you assigned, and the event’s short summary (typically a tool name and a one-line description of the action). It does not contain file contents, full command output, or credentials.
ai-agent-notify.ru)
A small Node.js service; its full source is in the relay/
directory of the repository.
The relay records statistics, used to decide what to build next and what limits are realistic. They can be switched off with the «Помогать статистикой» checkbox next to the shared-bot setting; notifications keep working either way. While on, each event records:
Edit, Bash, …).
uid. A truncated salted SHA-256 hash of your installation token, so that one installation can be told apart from another. It cannot be reversed into your token, and the salt is unique to the server.
Never recorded, with the checkbox on or off: the event summary, the working-directory path, command text, file contents, your Telegram chat id in the statistics log, or your IP address. Statistics files are kept for six months, then deleted automatically.
Sending /feedback <text> to the shared bot stores
your message text, chat id, and Telegram username if you have one,
so a reply can reach you — only for messages you deliberately
send as feedback, and kept until the issue is resolved.
The popup’s “Copy diagnostics” button copies a local log excerpt to your clipboard on your click. “Report a problem” additionally opens a pre-filled GitHub issue form in a new tab; nothing is submitted until you press GitHub’s own submit button, and you decide what to paste in. Nothing uploads automatically.
No analytics SDKs, crash reporters, or ad networks are integrated into the extension or the host. If you enable a phone provider, that provider — ntfy, Discord, Slack, Pushover, or Telegram — receives your notifications and applies its own privacy policy. Nothing is sold, and nothing is shared with anyone else.
Material changes are made in this document first, described in the project’s README, with the revision history kept visible in the GitHub repository.
This is an independent, open-source project. Questions or concerns
can be raised via
GitHub Issues,
or by sending /feedback to the shared bot.
По умолчанию это локальное расширение, которое общается с локальным процессом, и на другом конце нет никакого сервера. Одна опциональная возможность — уведомления на телефон — это меняет, и большая часть этой страницы описывает, как именно.
В настройках по умолчанию AI Agent Notifier ничего не собирает, не хранит и не передаёт. Включение канала «телефон» неизбежно отправляет содержимое уведомлений за пределы вашей машины — в этом и состоит смысл функции. Что именно отправляется, кому и что остаётся храниться, расписано ниже.
AI Agent Notifier связывает расширение Chrome с небольшой программой-компаньоном («хостом»), которую вы сами устанавливаете и запускаете на своей машине. Хост слушает события хуков от ИИ-агентов для программирования — Claude Code, Cursor, GitHub Copilot CLI, OpenAI Codex CLI — работающих локально, а расширение показывает уведомление или бейдж, когда агенту нужно ваше внимание.
Все три части работают на 127.0.0.1 — вашей машине.
✕ ни один шаг не покидает устройство
nativeMessaging, notifications, alarms и storage — без tabs, scripting или host_permissions, поэтому расширение не может читать содержимое страниц или историю браузера.
fetch, ни XMLHttpRequest, ни любого другого вызова в интернет. Всю сетевую работу, если она есть, делает процесс-хост, а не расширение.
127.0.0.1:8765, защищённый случайным токеном, который генерируется при первом запуске и хранится в вашем локальном профиле. Соединения снаружи машины не принимаются.
%APPDATA%\ai-agent-notifier\*.log и аналоги на других платформах) — для вашей же диагностики.
По умолчанию выключен. Провайдера вы выбираете в попапе расширения, и до этого момента не отправляется ничего. Какого бы вы ни выбрали, уходящее с машины сообщение содержит заголовок (агент просит разрешение / задал вопрос / закончил), имя папки проекта или заданное вами название сессии и короткую сводку события — обычно имя инструмента и одну строку с описанием действия. Содержимого файлов, полного вывода команд и учётных данных в нём нет.
ai-agent-notify.ru)
Небольшой сервис на Node.js; его исходники целиком лежат в папке
relay/ репозитория.
Relay записывает статистику: по ней принимаются решения, что делать дальше и какие ограничения реалистичны. Её можно выключить флажком «Помогать статистикой» рядом с настройкой общего бота — уведомления работают в любом случае. Пока она включена, по каждому событию записывается:
Edit, Bash, …).
uid. Укороченный SHA-256-хеш вашего токена с солью — чтобы отличать одну установку от другой. Обратно в токен не превращается, а соль уникальна для сервера.
Не записывается никогда, независимо от флажка: сводка события, путь к рабочей директории, текст команд, содержимое файлов, ваш chat id в логе статистики и ваш IP-адрес. Файлы статистики хранятся шесть месяцев и затем удаляются автоматически.
Команда /feedback <текст> в общем боте сохраняет
текст вашего сообщения, chat id и имя пользователя Telegram, если
оно у вас есть, — чтобы можно было вам ответить. Только для
сообщений, которые вы намеренно отправили как обратную связь;
хранится до решения вопроса.
Кнопка «Скопировать диагностику» в попапе копирует выдержку из локального лога в буфер обмена по вашему нажатию. «Сообщить о проблеме» дополнительно открывает в новой вкладке предзаполненную форму issue на GitHub; ничего не отправляется, пока вы не нажмёте кнопку отправки самого GitHub, и что именно вставлять, решаете вы. Автоматической отправки нет.
В расширение и хост не встроены ни SDK аналитики, ни сборщики крашей, ни рекламные сети. Если вы включили провайдера для телефона, этот провайдер — ntfy, Discord, Slack, Pushover или Telegram — получает ваши уведомления и применяет свою политику конфиденциальности. Ничего не продаётся и никому больше не передаётся.
Существенные изменения сначала вносятся в этот документ, описываются в README проекта, а история версий остаётся видна в репозитории на GitHub.
Это независимый open-source проект. Вопросы и замечания можно
оставить через
GitHub Issues
или отправив /feedback общему боту.