product updateอ่าน 29 นาที

Clip เก็บหน้าเว็บลงโน้ตพร้อมบทสรุปที่เขียนไว้ให้แล้ว วันนี้มันเปิดให้ทุกบัญชี Telli.sh

Clip ไม่ได้แค่บันทึกหน้าเว็บ แต่เปลี่ยนมันให้เป็นโน้ต Telli.sh ที่มีชื่อเรื่องและบทสรุปหนึ่งบรรทัดซึ่ง AI เขียนให้ มันถูกปล่อยออกมาโดยซ่อนอยู่หลังแฟล็กของผู้ดูแลระบบ ตัวนับสถิติสองตัวจึงไม่เคยทำงานแม้แต่ครั้งเดียว ตอนนี้ประตูบานนั้นถูกรื้อทิ้งแล้ว บัญชีฟรีได้บันทึกวันละ 30 ครั้งและบทสรุป AI วันละ 10 ครั้ง ส่วนส่วนขยายเบราว์เซอร์เวอร์ชัน 1.18 เพิ่มเมนูคลิกขวา Save to Telli.sh ที่ยืนยันตัวตนด้วยโทเคนซึ่งทำอะไรไม่ได้เลยนอกจากบันทึกคลิป

K
Ken Jo
#clip#web-clipper#browser-extension#product-update#api-tokens#privacy

มีบั๊กอยู่ประเภทหนึ่งที่ไม่มีชุดทดสอบไหนจับได้ คือฟีเจอร์ทำงานได้ปกติ แต่ไม่มีใครไปถึงมัน

Clip เสร็จสมบูรณ์มาหลายสัปดาห์แล้ว โมดัลบันทึกผ่าน POST /v1/clip เติมการ์ดลิงก์จากแท็กเมตาสาธารณะของหน้าเว็บ สร้างบทสรุปหนึ่งบรรทัดด้วย AI ล้างแคชรายการโน้ต และรู้จักความต่างระหว่าง "บันทึกแล้ว แต่โควตาบทสรุปของคุณหมด" กับ "อันนี้ล้มเหลว" อยู่ก่อนแล้ว ทั้งหมดนั้นทำงานได้จริง แต่ใน PostHog อีเวนต์สองตัวที่มันรายงาน คือ clip_opened และ clip_created กลับไม่เคยทำงานเลย ไม่ใช่นาน ๆ ครั้ง แต่เป็นศูนย์

สาเหตุคือโค้ดฝั่งหน้าเว็บสามบรรทัด ปุ่มในแถบข้างและตัวโมดัลถูกล็อกไว้ด้วยเงื่อนไข user.is_master ทั้งคู่ และปุ่มนั้นยังติดป้ายสีเหลืองอำพันว่า Admin preview อยู่ด้วย ส่วนแบ็กเอนด์ไม่เคยตรวจ is_master เลยแม้แต่น้อย มันบังคับใช้โควตารายวันตามแพ็กเกจ ซึ่งเป็นที่ที่ถูกต้องสำหรับการจำกัด ฟีเจอร์นี้ไม่ได้ไม่มีคนใช้ แต่มันเข้าไม่ถึงต่างหาก

นับตั้งแต่คอมมิต 64852ac เมื่อวันที่ 5 กันยายน 2026 เงื่อนไขเหลือเพียงว่า "มีใครลงชื่อเข้าใช้อยู่หรือเปล่า" บทความนี้เป็นประกาศผลิตภัณฑ์ จึงตั้งใจให้เน้นที่ตัวผลิตภัณฑ์ ต่อไปนี้คือสิ่งที่ Clip ทำ สิ่งที่มันกินโควตาของคุณไปเท่าไร สิ่งที่ส่วนขยายเบราว์เซอร์ส่งออกไป และสิ่งที่มันจงใจไม่อ่านเลย

TL;DR

  • Clip เปิดให้ทุกบัญชีที่ลงชื่อเข้าใช้แล้ว ปุ่มในแถบข้างถอดป้ายผู้ดูแลระบบออกเมื่อวันที่ 5 กันยายน 2026
  • ขีดจำกัดคือโควตารายวัน ไม่ใช่ประตูกั้น แพ็กเกจ Free ได้บันทึก 30 ครั้งและบทสรุป AI 10 ครั้งต่อวันตามเวลา UTC ส่วน Plus, Pro และ Pro+ ไล่ขึ้นไปจากนั้น ตัวเลขที่แน่นอนอยู่ในตารางด้านล่าง
  • โควตาบทสรุปหมดไม่ได้ทำให้คลิปของคุณหายไป ลิงก์และข้อมูลกำกับของมันยังถูกบันทึกไว้ครบ มีแค่บทสรุปที่ถูกข้ามไป และแอปก็บอกคุณตรง ๆ
  • ส่วนขยายเบราว์เซอร์บันทึกหน้าที่คุณกำลังเปิดอยู่ได้ "Save to Telli.sh" อยู่ในเมนูคลิกขวาบนหน้า http(s) ทุกหน้า และพาข้อความที่คุณเลือกไว้ไปด้วย เวอร์ชัน 1.18 อยู่ระหว่างการตรวจสอบของ Chrome Web Store ขณะที่บทความนี้เผยแพร่ ยังติดตั้งไม่ได้
  • ส่วนขยายยืนยันตัวตนด้วยโทเคนที่ทำได้แค่บันทึกคลิป มันอ่านโน้ตของคุณไม่ได้ เปลี่ยนบัญชีของคุณไม่ได้ แตะการเรียกเก็บเงินไม่ได้ และสร้างโทเคนใบใหม่ไม่ได้ คุณจะเห็นค่าลับเพียงครั้งเดียว และเพิกถอนมันได้ทุกเมื่อ
  • ส่วนขยายอ่านเฉพาะสิ่งที่หน้าเว็บแสดงให้คุณเห็นอยู่แล้ว ชื่อเรื่อง ลิงก์ canonical เมตา og:/twitter: สาธารณะ และข้อความที่คุณเลือก ไม่ใช่เนื้อหาบทความ ไม่มีอะไรออกจากเบราว์เซอร์โดยที่คุณไม่ได้คลิก และถ้าไม่มีโทเคนบันทึกไว้ เมนูนั้นจะไม่ทำอะไรเลยแม้แต่น้อย

Clip ทำอะไรกับ URL หนึ่งอันบ้าง

เปิด Clip จากแถบข้าง วาง URL ลงไป แล้วโมดัลจะเรียก POST /v1/clip/metadata ปลายทางนั้นดึง HTML ของหน้าเว็บมาแล้วอ่านเฉพาะแท็กเมตาสาธารณะของมัน ได้แก่ og:title, og:description, og:image, og:site_name, article:author, article:published_time และ <link rel="canonical"> ชื่อเรื่อง คำอธิบาย ชื่อเว็บไซต์ และรูปภาพจะกลับมาเติมให้เสร็จ ถ้าการดึงล้มเหลว โมดัลจะบอกคุณ แล้วยังให้คุณบันทึกลิงก์นั้นได้อยู่ดี โดยใช้ชื่อโฮสต์ยืนแทนชื่อเว็บไซต์

จากนั้นคุณกดบันทึก แล้ว Clip ก็กลายเป็นโน้ต ไม่ใช่ไฟล์แนบ ไม่ใช่บุ๊กมาร์กในรายการแยกต่างหาก แต่เป็นโน้ตที่มี note_type="clip" นั่งอยู่ใน All Notes ร่วมกับทุกอย่างที่เหลือ ค้นหาได้ จัดใส่โฟลเดอร์ได้ แชร์ได้ และส่งออกได้ด้วยกลไกชุดเดียวกัน URL ต้นทางและการ์ดลิงก์ทั้งใบถูกเก็บไว้ในบริบทของโน้ต ต้นทางจึงไม่มีวันหายไปหลังบทสรุป

ถ้ามีอะไรให้สรุป ไม่ว่าจะเป็นคำอธิบาย ข้อความที่คุณเลือกไว้ หรือโน้ตที่คุณวางเข้าไป การสรุปแบบทั่วไปจะทำงานและเขียนบทสรุปหนึ่งบรรทัดลงบนโน้ต นั่นคือบรรทัดที่คุณเห็นใต้ชื่อเรื่องในรายการ

หน้าเว็บสามหน้าที่ถูกคลิปไว้ในรายการ All Notes ของ Telli.sh ได้แก่ Hacker News ที่ไม่มีบรรทัดบทสรุป, Fetch API Overview and Practical Considerations และ GitHub ในฐานะแพลตฟอร์มพัฒนาซอฟต์แวร์ที่ขับเคลื่อนด้วย AI โดยสองรายการหลังมีบทสรุปหนึ่งบรรทัดอยู่ข้างใต้

คลิปสามชิ้นที่บันทึกลงบัญชีจริงเมื่อวันที่ 5 กันยายน 2026 นั่งอยู่ใน All Notes ข้างโน้ตธรรมดา คลิปบทความสองชิ้นมีชื่อเรื่องที่ AI เขียนและบทสรุปหนึ่งบรรทัด ส่วนหน้าแรกของ Hacker News ไม่ได้เผยแพร่เมตาคำอธิบายและไม่มีข้อความที่ถูกเลือกไว้ จึงไม่มีอะไรให้สรุป มันเลยเก็บชื่อเรื่องของตัวเองไว้และไม่มีบรรทัดบทสรุป เมื่อ Clip ไม่มีอะไรให้ทำงานด้วย มันจะไม่พูดอะไรเลย ดีกว่าไปแต่งขึ้นมา

รายละเอียดข้อสุดท้ายนั้นคือกฎการออกแบบที่รองรับฟีเจอร์นี้ทั้งหมด และมันคู่ควรที่จะพูดแยกออกมาเป็นประโยคของตัวเอง ผลลัพธ์จาก AI จะไม่มีวันมาแทนที่ต้นฉบับ URL ต้นทาง ข้อมูลกำกับของเว็บไซต์เอง และข้อความใด ๆ ที่คุณป้อนเข้าไป จะถูกเก็บไว้ทั้งหมด ส่วนบทสรุปคือข้อมูลอนุมานที่วางทับอยู่อีกชั้น ถ้าบทสรุปผิดหรือไม่มีประโยชน์ สิ่งที่คุณบันทึกไว้จริง ๆ ก็ยังอยู่ตรงนั้น

ขีดจำกัดคือโควตารายวัน และมันคือขีดจำกัดเดียวที่มี

Clip ไม่มีการกั้นตามแพ็กเกจ มีแต่ปริมาณ

แพ็กเกจบันทึกต่อวันบทสรุป AI ต่อวัน
Free3010
Plus15050
Pro500150
Pro+2,000500

ค่าเริ่มต้นจาก backend/config.py (CLIP_SCRAPE_DAILY_QUOTA_*, CLIP_SUMMARY_DAILY_QUOTA_*) อ่านเมื่อวันที่ 5 กันยายน 2026

โควตามีสองตัว ไม่ใช่ตัวเดียว และมันล้มเหลวคนละแบบโดยตั้งใจ ถ้าโควตาการบันทึกหมด การบันทึกจะถูกปฏิเสธ เซิร์ฟเวอร์ตอบ 403 พร้อมรหัส clip_scrape_quota_exceeded แบบมีโครงสร้างและวันที่รีเซ็ต ส่วนถ้าโควตา บทสรุป หมด คลิปยังถูกบันทึกอยู่ดี มีเพียงขั้นตอนสรุปที่ถูกข้ามไป และแอปจะบอกคุณตรง ๆ ว่า "บันทึกคลิปแล้ว โควตาบทสรุปด้วย AI ของวันนี้ถูกใช้หมดแล้ว"

ความไม่สมมาตรนั้นเป็นความตั้งใจ การบันทึกลิงก์มีต้นทุนถูกและมันคือสิ่งที่คุณต้องการจริง ๆ ส่วนการสรุปคือส่วนที่แพง การต้องสูญเสียหน้าเว็บที่คุณตั้งใจจะเก็บไว้เพียงเพราะโมเดลภาษาถูกจำกัดอัตราการเรียกใช้ คือการแลกที่ไร้เหตุผล เราจึงไม่ทำแบบนั้น

ตัวนับใช้วันที่ตามปฏิทิน UTC ตรง ๆ เมื่อถึงเวลา 00:00 UTC วันของคุณจะรีเซ็ต เป็นวินาทีเดียวกันสำหรับทุกคน ไม่ใช่หน้าต่าง 24 ชั่วโมงแบบเลื่อนไหลที่คุณต้องมานั่งคิดตาม

"Save to Telli.sh" อยู่ห่างแค่คลิกขวาเดียว เมื่อ 1.18 ผ่านการอนุมัติ

โมดัลบนเว็บตั้งสมมติฐานว่าคุณมี URL อยู่ในคลิปบอร์ดแล้ว แต่ตามปกติคุณกำลังเปิดหน้านั้นอยู่ต่างหาก

Telli.sh: Every Translator 1.18 เพิ่มรายการในเมนูคลิกขวาชื่อ Save to Telli.sh โดยลงทะเบียนไว้ทั้งบริบท page และ selection บน http://*/* และ https://*/* นั่นคือหน้าเว็บทุกหน้า ไม่ใช่แค่ 30 กว่าเว็บไซต์ที่ส่วนขยายแปลให้ คลิกขวาที่ไหนก็ได้บนบทความแล้วมันจะบันทึก ถ้าเลือกข้อความไว้สามย่อหน้าก่อน ข้อความนั้นก็ไปด้วย สูงสุด 2,000 ตัวอักษร

การตอบสนองอาศัยป้ายบนแถบเครื่องมือที่ส่วนขยายมีอยู่แล้ว ระหว่างกำลังบันทึก เมื่อสำเร็จ ! เมื่อล้มเหลว โดยแต่ละอันมีคำอธิบายอยู่ในทูลทิปบนแถบเครื่องมือ ข้อความแจ้งความล้มเหลวเจาะจงได้เพราะข้อผิดพลาดจากเซิร์ฟเวอร์ก็เจาะจง 401 หมายถึงโทเคนถูกปฏิเสธและคุณต้องขอใบใหม่ ส่วน 403 หมายถึงสองเรื่องที่ต่างกัน และส่วนขยายแยกมันออกจากกันด้วยการมองหารหัส *_quota_exceeded ในเนื้อหาการตอบกลับ คือโควตาถูกใช้หมด ("พรุ่งนี้ค่อยกลับมา") กับโทเคนที่ไม่มีสิทธิ์คลิป ("โทเคนนี้ทำแบบนั้นไม่ได้") รหัสสถานะเดียวกัน แต่คำแนะนำตรงข้ามกัน

เวอร์ชัน 1.18 ถูกส่งเข้า Chrome Web Store เมื่อวันที่ 5 กันยายน 2026 และอยู่ระหว่างการตรวจสอบ คุณยังติดตั้งมันไม่ได้ เมื่อผ่านการอนุมัติ มันจะมาถึงในรูปของการอัปเดตอัตโนมัติ และเมนูคลิกขวาจะมาพร้อมกับมัน

กุญแจที่เขียนได้อย่างเดียว โทเคนบันทึกคลิปได้ และทำอย่างอื่นไม่ได้เลย

นี่คือส่วนที่เราใส่ใจมากที่สุด เพราะมันคือจุดที่การเชื่อมต่อแบบนี้มักพลาดกัน

วิธีขี้เกียจของการ "เชื่อมส่วนขยายเข้ากับบัญชีของคุณ" คือให้คุณวางโทเคนเซสชันของตัวเองลงในส่วนขยาย โทเคนใบนั้นเปิดได้ทุกอย่าง มันลบโน้ตได้ ส่งออกข้อมูลของคุณได้ แตะการเรียกเก็บเงินได้ คุณจะกำลังมอบข้อมูลรับรองของบัญชีแบบเต็มใบเพื่อแลกกับปุ่มบุ๊กมาร์กปุ่มเดียว แล้วมันก็จะนอนอยู่ในที่เก็บข้อมูลของส่วนขยายตลอดไป

Clip จึงไม่ใช้โทเคนใบนั้น Telli.sh ออก โทเคน API แบบจำกัดขอบเขต โดยเอาแบบมาจากของ Cloudflare คือโทเคนหนึ่งใบพกรายการนโยบายติดตัวไป แทนที่จะยืนแทนตัวคุณทั้งคน และแต่ละนโยบายประกอบด้วย effect (allow หรือ deny โดย deny ชนะ) ชุดของ resources และชุดของกลุ่มสิทธิ์ ทุกวันนี้มีกลุ่มเดียวเป๊ะ ๆ คือ clip_write ซึ่งขยายออกเป็นสิทธิ์ clip:write และ clip:metadata และมีรูปแบบทรัพยากรเดียวเป๊ะ ๆ คือ {"user": "self"} นั่นคือข้อมูลของคุณเอง ไม่มีอย่างอื่น

เราเรียกมันว่า กุญแจที่เขียนได้อย่างเดียว เพราะรูปร่างของมันเป็นแบบนั้นจริง ๆ มันใส่ของเข้าไปในบัญชีคุณได้ และเอาอะไรออกมาไม่ได้เลย

หลักการความปลอดภัยที่ทำให้เรื่องนี้เป็นจริงมีอยู่ประโยคเดียวในเอกสารออกแบบ โทเคน API จะไม่มีวันวิ่งผ่านเส้นทางการยืนยันตัวตนแบบเซสชัน คุกกี้เซสชันและ JWT สำหรับเข้าถึงจะถูกตีความผ่าน get_current_user_optional ซึ่งไปถึงทุกปลายทางในผลิตภัณฑ์ ส่วนโทเคน API ถูกตีความผ่าน dependency ชื่อ require_permission(...) เท่านั้น และถ้าสิทธิ์ที่ dependency นั้นขอไม่มีอยู่ในโทเคน คำตอบคือ 403 ถ้าทำการแยกนี้พัง โทเคนที่จำกัดขอบเขตจะกลายเป็นโทเคนของบัญชีแบบเต็มใบไปเงียบ ๆ ทันที นี่จึงเป็นเหตุผลที่มันถูกระบุไว้เป็นกฎที่สำคัญที่สุดของการออกแบบ และมีผลพลอยได้ที่ช่วยเราอีกชั้น โทเคน API เป็นสตริงทึบ การถอดรหัส JWT จึงล้มเหลวกับมันเสมอ ถ้าเผลอมีโทเคนหลุดเข้าไปในเส้นทางโค้ดของเซสชัน มันจะยืนยันตัวตนออกมาเป็น "ไม่มีใคร"

ตัว API ของโทเคนเองก็ปิดไม่ให้โทเคนเข้าถึง การสร้าง การเรียกดูรายการ และการเพิกถอนโทเคน ต้องใช้เซสชันที่ลงชื่อเข้าใช้จริงเท่านั้น โทเคนใบหนึ่งสร้างโทเคนอีกใบไม่ได้

สร้างหนึ่งใบใช้เวลาราวสิบห้าวินาที

ไปที่ การตั้งค่า → โทเคน API ก่อนที่คุณจะมีสักใบ หน้านั้นจะบอกตรง ๆ ว่าสิ่งที่คุณกำลังจะสร้างทำอะไรได้บ้าง

หน้าตั้งค่าโทเคน API ของ Telli.sh ตอนที่ยังไม่มีโทเคนเลย มีฟอร์มสร้างที่มีช่องกรอกชื่อโทเคนและช่องติ๊กสิทธิ์บันทึกคลิปเพียงช่องเดียว พร้อมสถานะว่างที่เขียนว่ายังไม่มีโทเคน

หน้าโทเคน API ที่ /settings/tokens ก่อนที่จะมีโทเคนใด ๆ บันทึกภาพเมื่อวันที่ 5 กันยายน 2026 บรรทัดบอกขอบเขตอยู่เหนือฟอร์ม ไม่ได้ถูกฝังไว้ในบทความช่วยเหลือ ว่า "โทเคนบันทึกคลิปได้อย่างเดียว มันอ่านโน้ตของคุณไม่ได้ เปลี่ยนบัญชีของคุณไม่ได้ และเข้าถึงรายละเอียดการเรียกเก็บเงินของคุณไม่ได้" มีสิทธิ์ให้เลือกอย่างเดียว เพราะสิทธิ์ที่มีอยู่ทั้งหมดก็มีอยู่อย่างเดียว

ตั้งชื่อ ติ๊ก บันทึกคลิป แล้วกดสร้าง ค่าลับฉบับเต็มจะปรากฏขึ้นครั้งเดียว ในแผงที่บอกเรื่องนี้ไว้ด้วยตัวอักษรสีแดง

แผงโทเคนแบบครั้งเดียวที่เขียนว่าคัดลอกโทเคนของคุณตอนนี้ พร้อมคำเตือนว่านี่คือครั้งเดียวที่โทเคนจะถูกแสดง มีโทเคน tsh_ ที่ถูกปิดบังบางส่วน และปุ่มคัดลอกโทเคนกับปุ่มบันทึกไว้แล้ว

แผงค่าลับแบบครั้งเดียว โทเคนในภาพนี้ถูกปิดบังไว้ และบัญชีที่เป็นเจ้าของมันถูกลบไปแล้ว โทเคนหนึ่งใบมีรูปแบบ tsh_<12-character prefix>_<43-character secret> ซึ่งเป็นความสุ่มแบบ base64url ขนาด 256 บิต มีเพียงส่วนนำหน้าเท่านั้นที่ถูกเก็บเป็นข้อความธรรมดาเพื่อใช้เป็นคีย์สำหรับค้นหา ส่วนค่าลับถูกเก็บเป็นแฮช bcrypt และกู้คืนไม่ได้ ทั้งโดยเราและโดยคุณ ปิดแผงนี้ไปแล้วมันก็หายไปตลอดกาล

หลังจากนั้นรายการจะแสดงแค่ส่วนนำหน้า ไม่มีอะไรมากกว่านั้น ซึ่งมากพอที่จะแยกโทเคนสองใบออกจากกัน และไร้ประโยชน์สำหรับใครก็ตามที่ขโมยภาพหน้าจอไป

รายการโทเคนที่แสดงโทเคนหนึ่งใบชื่อ My browser extension พร้อมป้ายว่า Active ส่วนนำหน้า tsh_ ขอบเขตบันทึกคลิป เวลาที่สร้าง บรรทัดใช้งานล่าสุดว่าไม่เคยถูกใช้ และปุ่มเพิกถอนสีแดง

โทเคนใบเดียวกันหลังจากปิดแผงค่าลับไปแล้ว มีส่วนนำหน้า ขอบเขต เวลาที่สร้าง เวลาที่ใช้งานล่าสุด และปุ่มเพิกถอน ค่า last_used_at ถูกเขียนอย่างมากชั่วโมงละครั้ง ไม่ใช่ทุกคำขอ มันจึงบอกคุณคร่าว ๆ ได้ว่าโทเคนถูกใช้งานล่าสุดเมื่อไร โดยไม่เปลี่ยนทุกคลิปให้กลายเป็นการเขียนฐานข้อมูลเพิ่มอีกครั้ง การเพิกถอนจะตั้งค่า revoked_at ซึ่งมีผลทันที ถาวร และไม่ใช่การลบทิ้งจริง บันทึกว่าเคยมีอะไรอยู่จึงยังคงอยู่

เชื่อมส่วนขยายเข้ากับบัญชี ห้าขั้นตอน

  1. ลงชื่อเข้าใช้ที่ telli.sh แล้วเปิด การตั้งค่า → โทเคน API (/settings/tokens)
  2. กรอกชื่อที่คุณจะจำได้ในภายหลัง คำว่า "Browser extension" เป็นข้อความตัวอย่างด้วยเหตุผลนั้น จากนั้นติ๊ก บันทึกคลิป แล้วกด สร้างโทเคน
  3. กด คัดลอกโทเคน ขณะที่แผงแบบครั้งเดียวยังเปิดอยู่ ไม่มีโอกาสที่สอง ถ้าทำหาย ให้เพิกถอนโทเคนใบนั้นแล้วสร้างใบใหม่
  4. เปิดหน้าตั้งค่าของส่วนขยาย หาหัวข้อ Telli.sh Clip วางโทเคนลงในช่อง Telli.sh Clip token แล้วกด เชื่อมต่อ
  5. คลิกขวาที่หน้าเว็บหน้าใดก็ได้แล้วเลือก Save to Telli.sh ป้ายบนแถบเครื่องมือจะกะพริบเป็น และคลิปนั้นก็อยู่ใน All Notes แล้ว

หัวข้อ Telli.sh Clip ในหน้าตั้งค่าของส่วนขยาย มีช่องกรอกโทเคนคลิป ปุ่มเชื่อมต่อและยกเลิกการเชื่อมต่อ สถานะที่เขียนว่าเชื่อมต่อแล้วในชื่อ tsh_0wjkFr24mTcX และลิงก์ว่าจะขอโทเคนได้ที่ไหน

ส่วนขยายหลังจากขั้นตอนที่ 4 บันทึกภาพเมื่อวันที่ 5 กันยายน 2026 บรรทัดสถานะแสดงเฉพาะส่วนนำหน้า ส่วนขยายแสดงสิ่งเดียวกับที่รายการโทเคนแสดง ข้อความช่วยเหลือระบุรูปแบบการจัดเก็บไว้ตรง ๆ ว่า "โทเคนถูกเก็บไว้บนอุปกรณ์เครื่องนี้เท่านั้น และการบันทึกคลิปจะปิดอยู่จนกว่าจะมีการเพิ่มโทเคน" ไม่มีโทเคน ก็ไม่มีการคลิป รายการในเมนูยังอยู่ แต่ไม่ทำอะไรเลย

ส่วนขยายอ่านอะไรบ้าง แบบเป๊ะ ๆ

คำกล่าวอ้างเรื่องความเป็นส่วนตัวนั้นพูดง่าย ต่อไปนี้คือพฤติกรรมของโค้ด ซึ่งเป็นฉบับเดียวที่นับ

เมื่อคุณคลิก Save to Telli.sh ส่วนขยายจะฉีดฟังก์ชันหนึ่งตัวเข้าไปในหน้าเว็บ แล้วอ่านแปดฟิลด์ ได้แก่ og:title หรือ twitter:title โดยถอยกลับไปที่ document.title og:description, twitter:description หรือ description ลิงก์ canonical og:image หรือ twitter:image og:site_name หรือ application-name article:author หรือ author article:published_time และ window.getSelection()

อ่านรายการนั้นอีกรอบ แล้วดูว่าอะไรที่หายไป ไม่มี document.body ไม่มีการสกัดเนื้อความบทความ ไม่มีการประมวลผลแบบ readability ไม่มีการไล่เดิน DOM เจ็ดในแปดฟิลด์คือข้อมูลกำกับที่หน้าเว็บเผยแพร่ไว้ให้ Google และให้ตัวอย่างบนโซเชียลมีเดีย เป็นข้อมูลที่ถูกเขียนขึ้นมาเพื่อให้คนแปลกหน้าอ่าน ส่วนฟิลด์ที่แปดคือข้อความที่คุณไฮไลต์ด้วยตัวเอง

ยังมีคุณสมบัติอีกสี่ข้อที่เป็นจริงในโค้ด

ไม่มีอะไรถูกส่งออกไปโดยที่คุณไม่ได้คลิก ฟังก์ชันดึงข้อมูลกำกับทำงานอยู่ภายในตัวจัดการเมนูคลิกขวา ไม่มีการตั้งปลุกเบื้องหลัง ไม่มีฮุกตอนโหลดหน้า ไม่มีโหมด "เก็บข้อมูลไปเรื่อย ๆ ระหว่างที่คุณท่องเว็บ"

ถ้าไม่มีโทเคน ก็จะไม่มีอะไรเกิดขึ้นเลย ตัวจัดการจะตรวจหาโทเคน Telli.sh ที่บันทึกไว้ก่อนเป็นอันดับแรก แล้วหยุดตรงนั้นถ้าไม่มี พร้อมแสดงป้ายที่บอกให้คุณไปเชื่อมโทเคนเสียก่อน รายการในเมนูจึงเฉื่อยอยู่เฉย ๆ บนเครื่องที่เพิ่งติดตั้งใหม่

คุกกี้เซสชันของคุณถูกยืมไปใช้ไม่ได้ ส่วนขยายถือสิทธิ์โฮสต์สำหรับ telli.sh ซึ่งตามปกติหมายความว่าการเรียก fetch ของมันจะพกคุกกี้ที่คุณล็อกอินไว้ไปด้วยโดยอัตโนมัติ และคุกกี้นั้นจะยืนยันตัวตนก่อนโทเคน ทำให้ได้สิทธิ์เข้าถึงบัญชีแบบเต็มใบ แทนขอบเขตเฉพาะคลิปที่เราออกแบบไว้ คำขอจึงถูกส่งด้วย credentials: 'omit' โทเคนคือข้อมูลรับรองชิ้นเดียวที่อยู่ในเกม และขอบเขตที่คุณเลือกคือขอบเขตที่มีผลจริง ตัวเลือกเดียวบรรทัดนั้นคือสิ่งที่ทำให้กุญแจที่เขียนได้อย่างเดียวเขียนได้อย่างเดียวจริง ๆ

ตรงไหนที่ส่วนขยายไม่มีสิทธิ์เข้าถึงหน้าเว็บ มันจะส่งข้อมูลน้อยลง ไม่ใช่มากขึ้น การฉีดสคริปต์ต้องใช้สิทธิ์โฮสต์ ซึ่งส่วนขยายถือไว้เฉพาะเว็บไซต์ที่ประกาศไว้ในไฟล์ manifest ของมัน ที่อื่นนอกเหนือจากนั้น การฉีดจะล้มเหลวไปเฉย ๆ และคลิปจะถอยกลับไปใช้แค่ URL เพียงอย่างเดียว จากนั้นเซิร์ฟเวอร์จะเติมการ์ดจากแท็กเมตาสาธารณะของหน้าเว็บเอง โหมดความล้มเหลวคือ "ข้อมูลน้อยลง" ไม่ใช่ "ขอสิทธิ์ที่กว้างขึ้น"

และเมื่อเซิร์ฟเวอร์ดึง URL มันจะดึงแบบผู้เข้าชม ไม่ใช่แบบตัวเก็บข้อมูล มันปฏิเสธ localhost โฮสต์ .local ทุกตัว และชื่อโฮสต์ใด ๆ ที่ถูกแปลงเป็นที่อยู่ IP แบบส่วนตัว, loopback, link-local, multicast, สงวนไว้ หรือไม่ระบุ โดยแปลงชื่อแล้วตรวจจริง ไม่ใช่แค่จับคู่รูปแบบตัวอักษร ชื่อ DNS สาธารณะที่ชี้ไปยัง 10.0.0.1 จึงถูกปฏิเสธด้วยเช่นกัน มันตามการเปลี่ยนเส้นทางมากที่สุด 3 ครั้ง และอ่าน HTML มากที่สุด 256 KB มันไม่ล็อกอิน ไม่พกคุกกี้ของคุณไป และไม่พยายามทำสิ่งที่ผู้เข้าชมแบบไม่ได้ล็อกอินทำไม่ได้ หน้าที่มีกำแพงชำระเงินและหน้าส่วนตัวจึงยังคงมีกำแพงชำระเงินและยังคงเป็นส่วนตัว ให้บันทึกข้อความที่คุณเลือกไว้เองจากหน้าเหล่านั้นแทน

ปิดท้ายด้วยหมายเหตุเรื่องการวัดผลอีกข้อ ในเมื่อเราเปิดบทความนี้ด้วยเรื่องสถิติ คลิปที่ทำผ่านส่วนขยายไม่เคยแตะเว็บแอปเลย ฝั่งหน้าเว็บจึงมองไม่เห็นมัน เซิร์ฟเวอร์จะรายงาน clip_created แทนสำหรับคลิปเหล่านั้น อีเวนต์นั้นพกแอปต้นทาง ประเภทของต้นทาง ข้อมูลว่ามีข้อความที่เลือกไว้รวมอยู่ด้วยหรือไม่ ว่ามีการสร้างบทสรุปหรือไม่ และแพ็กเกจของผู้ใช้ มันไม่พก URL ไม่พกชื่อเรื่อง และไม่พกข้อความที่คุณเลือก คือรู้ว่ามีคลิปกี่ชิ้นและมาทางไหน แต่ไม่มีวันรู้ว่าในนั้นมีอะไร

สรุปให้ชัด แอปโน้ตที่เก็บแค่สิ่งที่คุณพูดคือความทรงจำเพียงครึ่งเดียว

Telli.sh เริ่มต้นจากการเป็นที่สำหรับงานที่ถูกพูดออกมา คือบันทึกการประชุม ถอดเสียงในภาษาที่มันถูกพูดจริง ๆ แปลมัน สรุปมัน แล้วเก็บทั้งสี่ชั้นไว้ในโน้ตเดียว นั่นครอบคลุมสิ่งที่คุณ พูด

แต่มันไม่ครอบคลุมสิ่งที่คุณ อ่าน ซึ่งเป็นส่วนใหญ่ของสิ่งที่คุณรู้ แท็บที่คุณเปิดค้างไว้สามวัน หน้าเอกสารที่คุณจะต้องใช้อีกทีในอีกหนึ่งเดือน กระทู้ความเห็นที่มีคำตอบจริง ๆ อยู่ในนั้น ของพวกนั้นอยู่ในประวัติการเข้าชมที่คุณจะไม่มีวันค้นหา และแถบบุ๊กมาร์กที่คุณเลิกเปิดไปตั้งแต่ปี 2019

Clip คืออีกครึ่งหนึ่งที่มาถึงแล้ว โน้ตเดียวกัน การค้นหาเดียวกัน โฟลเดอร์เดียวกัน การส่งออกเดียวกัน เพียงแต่ไปถึงด้วยการคลิกขวาแทนไมโครโฟน ทิศทางของเราคือฐานข้อมูลส่วนตัวหนึ่งเดียวที่คำพูดของคุณและแหล่งอ้างอิงของคุณนั่งอยู่ข้างกัน และนี่คือพื้นผิวเก็บข้อมูลแรกที่หันหน้าเข้าหาเว็บ

ประตูถูกรื้อออกแล้ว ตอนนี้ตัวนับสถิติมีที่ให้ไปเสียที


ลองเลย ลงชื่อเข้าใช้ เปิด Clip ในแถบข้าง แล้ววาง URL ของสิ่งที่คุณตั้งใจจะเก็บไว้มานาน บัญชีฟรีได้บันทึกวันละ 30 ครั้งและบทสรุป AI วันละ 10 ครั้ง เมื่อส่วนขยายเวอร์ชัน 1.18 ผ่านการตรวจสอบของ Chrome Web Store สิ่งเดียวกันนี้จะกลายเป็นการคลิกขวาบนหน้าใดก็ตามที่คุณกำลังอ่านอยู่

เปิด Telli.sh แล้วบันทึกคลิปแรกของคุณ

แหล่งอ้างอิง

  • คลังโค้ด Telli.sh คอมมิต 64852ac วันที่ 5 กันยายน 2026 — "feat(clip): open Clip to every signed-in user" ซึ่งถอดเงื่อนไข is_master และป้าย Admin preview ออก และบันทึกไว้ว่า clip_created กับ clip_opened ไม่เคยทำงานเลยใน PostHog
  • คลังโค้ด Telli.sh ไฟล์ backend/config.py — ค่าเริ่มต้นของ CLIP_SCRAPE_DAILY_QUOTA_* และ CLIP_SUMMARY_DAILY_QUOTA_* อ่านเมื่อวันที่ 5 กันยายน 2026
  • คลังโค้ด Telli.sh ไฟล์ docs/SUPERAPP_BASELINE.md — เส้นฐานของ Clip และกฎความปลอดภัย ได้แก่ ไม่หลบการล็อกอินหรือกำแพงชำระเงิน ไม่เก็บข้อมูลแบบเหมา จำกัดการสรุปไว้เฉพาะข้อความที่ผู้ใช้ให้มาและข้อมูลกำกับสาธารณะ และกฎที่ว่าผลลัพธ์จาก AI จะไม่มีวันมาแทนที่ต้นฉบับ
  • คลังโค้ด Telli.sh ไฟล์ docs/design/API_TOKEN_RBAC_DESIGN.md — การออกแบบโทเคนแบบจำกัดขอบเขต ได้แก่ โครงสร้างนโยบาย รูปแบบ tsh_<prefix>_<secret> การเก็บด้วย bcrypt และหลักการที่ว่าโทเคน API ไม่มีวันถูกตีความผ่านเส้นทางการยืนยันตัวตนแบบเซสชัน
  • คลังโค้ด Telli.sh ไฟล์ extension/extension/background.jsreadClipMetadataFromPage, collectClipMetadata และ saveClip วันที่ 5 กันยายน 2026 ได้แก่ ฟิลด์ข้อมูลกำกับแปดฟิลด์ การทำงานเฉพาะเมื่อมีการคลิก การคืนค่าออกทันทีเมื่อไม่มีโทเคน และ credentials: 'omit'
  • Telli.sh: Every Translator บน Chrome Web Store — หน้ารายการที่เวอร์ชัน 1.18 ถูกส่งเข้าไป อยู่ระหว่างการตรวจสอบ ณ วันที่ 5 กันยายน 2026
  • หน้าผลิตภัณฑ์ Telli.sh: Every Translator — เว็บไซต์ที่รองรับ รูปแบบการแสดงผล ผู้ให้บริการ และคำมั่นด้านความเป็นส่วนตัว รวมไว้ในที่เดียว
  • หน้าต่างป็อปอัพของส่วนขยายตอบผิดคำถามมาตลอด เวอร์ชัน 1.16 เปลี่ยนไปวาดหน้าเว็บที่คุณกำลังเปิดอยู่แทน วันที่ 4 กันยายน 2026 — การปล่อยส่วนขยายรุ่นก่อนหน้า สำหรับดูหน้าตั้งค่าที่ช่องโทเคน Clip ไปอาศัยอยู่

กลับไปที่บล็อก