Clip เก็บหน้าเว็บลงโน้ตพร้อมบทสรุปที่เขียนไว้ให้แล้ว วันนี้มันเปิดให้ทุกบัญชี Telli.sh
Clip ไม่ได้แค่บันทึกหน้าเว็บ แต่เปลี่ยนมันให้เป็นโน้ต Telli.sh ที่มีชื่อเรื่องและบทสรุปหนึ่งบรรทัดซึ่ง AI เขียนให้ มันถูกปล่อยออกมาโดยซ่อนอยู่หลังแฟล็กของผู้ดูแลระบบ ตัวนับสถิติสองตัวจึงไม่เคยทำงานแม้แต่ครั้งเดียว ตอนนี้ประตูบานนั้นถูกรื้อทิ้งแล้ว บัญชีฟรีได้บันทึกวันละ 30 ครั้งและบทสรุป AI วันละ 10 ครั้ง ส่วนส่วนขยายเบราว์เซอร์เวอร์ชัน 1.18 เพิ่มเมนูคลิกขวา Save to Telli.sh ที่ยืนยันตัวตนด้วยโทเคนซึ่งทำอะไรไม่ได้เลยนอกจากบันทึกคลิป
มีบั๊กอยู่ประเภทหนึ่งที่ไม่มีชุดทดสอบไหนจับได้ คือฟีเจอร์ทำงานได้ปกติ แต่ไม่มีใครไปถึงมัน
Clip เสร็จสมบูรณ์มาหลายสัปดาห์แล้ว โมดัลบันทึกผ่าน POST /v1/clip เติมการ์ดลิงก์จากแท็กเมตาสาธารณะของหน้าเว็บ สร้างบทสรุปหนึ่งบรรทัดด้วย AI ล้างแคชรายการโน้ต และรู้จักความต่างระหว่าง "บันทึกแล้ว แต่โควตาบทสรุปของคุณหมด" กับ "อันนี้ล้มเหลว" อยู่ก่อนแล้ว ทั้งหมดนั้นทำงานได้จริง แต่ใน PostHog อีเวนต์สองตัวที่มันรายงาน คือ clip_opened และ clip_created กลับไม่เคยทำงานเลย ไม่ใช่นาน ๆ ครั้ง แต่เป็นศูนย์
สาเหตุคือโค้ดฝั่งหน้าเว็บสามบรรทัด ปุ่มในแถบข้างและตัวโมดัลถูกล็อกไว้ด้วยเงื่อนไข user.is_master ทั้งคู่ และปุ่มนั้นยังติดป้ายสีเหลืองอำพันว่า Admin preview อยู่ด้วย ส่วนแบ็กเอนด์ไม่เคยตรวจ is_master เลยแม้แต่น้อย มันบังคับใช้โควตารายวันตามแพ็กเกจ ซึ่งเป็นที่ที่ถูกต้องสำหรับการจำกัด ฟีเจอร์นี้ไม่ได้ไม่มีคนใช้ แต่มันเข้าไม่ถึงต่างหาก
นับตั้งแต่คอมมิต 64852ac เมื่อวันที่ 5 กันยายน 2026 เงื่อนไขเหลือเพียงว่า "มีใครลงชื่อเข้าใช้อยู่หรือเปล่า" บทความนี้เป็นประกาศผลิตภัณฑ์ จึงตั้งใจให้เน้นที่ตัวผลิตภัณฑ์ ต่อไปนี้คือสิ่งที่ Clip ทำ สิ่งที่มันกินโควตาของคุณไปเท่าไร สิ่งที่ส่วนขยายเบราว์เซอร์ส่งออกไป และสิ่งที่มันจงใจไม่อ่านเลย
TL;DR
- Clip เปิดให้ทุกบัญชีที่ลงชื่อเข้าใช้แล้ว ปุ่มในแถบข้างถอดป้ายผู้ดูแลระบบออกเมื่อวันที่ 5 กันยายน 2026
- ขีดจำกัดคือโควตารายวัน ไม่ใช่ประตูกั้น แพ็กเกจ Free ได้บันทึก 30 ครั้งและบทสรุป AI 10 ครั้งต่อวันตามเวลา UTC ส่วน Plus, Pro และ Pro+ ไล่ขึ้นไปจากนั้น ตัวเลขที่แน่นอนอยู่ในตารางด้านล่าง
- โควตาบทสรุปหมดไม่ได้ทำให้คลิปของคุณหายไป ลิงก์และข้อมูลกำกับของมันยังถูกบันทึกไว้ครบ มีแค่บทสรุปที่ถูกข้ามไป และแอปก็บอกคุณตรง ๆ
- ส่วนขยายเบราว์เซอร์บันทึกหน้าที่คุณกำลังเปิดอยู่ได้ "Save to Telli.sh" อยู่ในเมนูคลิกขวาบนหน้า http(s) ทุกหน้า และพาข้อความที่คุณเลือกไว้ไปด้วย เวอร์ชัน 1.18 อยู่ระหว่างการตรวจสอบของ Chrome Web Store ขณะที่บทความนี้เผยแพร่ ยังติดตั้งไม่ได้
- ส่วนขยายยืนยันตัวตนด้วยโทเคนที่ทำได้แค่บันทึกคลิป มันอ่านโน้ตของคุณไม่ได้ เปลี่ยนบัญชีของคุณไม่ได้ แตะการเรียกเก็บเงินไม่ได้ และสร้างโทเคนใบใหม่ไม่ได้ คุณจะเห็นค่าลับเพียงครั้งเดียว และเพิกถอนมันได้ทุกเมื่อ
- ส่วนขยายอ่านเฉพาะสิ่งที่หน้าเว็บแสดงให้คุณเห็นอยู่แล้ว ชื่อเรื่อง ลิงก์ canonical เมตา
og:/twitter:สาธารณะ และข้อความที่คุณเลือก ไม่ใช่เนื้อหาบทความ ไม่มีอะไรออกจากเบราว์เซอร์โดยที่คุณไม่ได้คลิก และถ้าไม่มีโทเคนบันทึกไว้ เมนูนั้นจะไม่ทำอะไรเลยแม้แต่น้อย
Clip ทำอะไรกับ URL หนึ่งอันบ้าง
เปิด Clip จากแถบข้าง วาง URL ลงไป แล้วโมดัลจะเรียก POST /v1/clip/metadata ปลายทางนั้นดึง HTML ของหน้าเว็บมาแล้วอ่านเฉพาะแท็กเมตาสาธารณะของมัน ได้แก่ og:title, og:description, og:image, og:site_name, article:author, article:published_time และ <link rel="canonical"> ชื่อเรื่อง คำอธิบาย ชื่อเว็บไซต์ และรูปภาพจะกลับมาเติมให้เสร็จ ถ้าการดึงล้มเหลว โมดัลจะบอกคุณ แล้วยังให้คุณบันทึกลิงก์นั้นได้อยู่ดี โดยใช้ชื่อโฮสต์ยืนแทนชื่อเว็บไซต์
จากนั้นคุณกดบันทึก แล้ว Clip ก็กลายเป็นโน้ต ไม่ใช่ไฟล์แนบ ไม่ใช่บุ๊กมาร์กในรายการแยกต่างหาก แต่เป็นโน้ตที่มี note_type="clip" นั่งอยู่ใน All Notes ร่วมกับทุกอย่างที่เหลือ ค้นหาได้ จัดใส่โฟลเดอร์ได้ แชร์ได้ และส่งออกได้ด้วยกลไกชุดเดียวกัน URL ต้นทางและการ์ดลิงก์ทั้งใบถูกเก็บไว้ในบริบทของโน้ต ต้นทางจึงไม่มีวันหายไปหลังบทสรุป
ถ้ามีอะไรให้สรุป ไม่ว่าจะเป็นคำอธิบาย ข้อความที่คุณเลือกไว้ หรือโน้ตที่คุณวางเข้าไป การสรุปแบบทั่วไปจะทำงานและเขียนบทสรุปหนึ่งบรรทัดลงบนโน้ต นั่นคือบรรทัดที่คุณเห็นใต้ชื่อเรื่องในรายการ

คลิปสามชิ้นที่บันทึกลงบัญชีจริงเมื่อวันที่ 5 กันยายน 2026 นั่งอยู่ใน All Notes ข้างโน้ตธรรมดา คลิปบทความสองชิ้นมีชื่อเรื่องที่ AI เขียนและบทสรุปหนึ่งบรรทัด ส่วนหน้าแรกของ Hacker News ไม่ได้เผยแพร่เมตาคำอธิบายและไม่มีข้อความที่ถูกเลือกไว้ จึงไม่มีอะไรให้สรุป มันเลยเก็บชื่อเรื่องของตัวเองไว้และไม่มีบรรทัดบทสรุป เมื่อ Clip ไม่มีอะไรให้ทำงานด้วย มันจะไม่พูดอะไรเลย ดีกว่าไปแต่งขึ้นมา
รายละเอียดข้อสุดท้ายนั้นคือกฎการออกแบบที่รองรับฟีเจอร์นี้ทั้งหมด และมันคู่ควรที่จะพูดแยกออกมาเป็นประโยคของตัวเอง ผลลัพธ์จาก AI จะไม่มีวันมาแทนที่ต้นฉบับ URL ต้นทาง ข้อมูลกำกับของเว็บไซต์เอง และข้อความใด ๆ ที่คุณป้อนเข้าไป จะถูกเก็บไว้ทั้งหมด ส่วนบทสรุปคือข้อมูลอนุมานที่วางทับอยู่อีกชั้น ถ้าบทสรุปผิดหรือไม่มีประโยชน์ สิ่งที่คุณบันทึกไว้จริง ๆ ก็ยังอยู่ตรงนั้น
ขีดจำกัดคือโควตารายวัน และมันคือขีดจำกัดเดียวที่มี
Clip ไม่มีการกั้นตามแพ็กเกจ มีแต่ปริมาณ
| แพ็กเกจ | บันทึกต่อวัน | บทสรุป AI ต่อวัน |
|---|---|---|
| Free | 30 | 10 |
| Plus | 150 | 50 |
| Pro | 500 | 150 |
| Pro+ | 2,000 | 500 |
ค่าเริ่มต้นจาก backend/config.py (CLIP_SCRAPE_DAILY_QUOTA_*, CLIP_SUMMARY_DAILY_QUOTA_*) อ่านเมื่อวันที่ 5 กันยายน 2026
โควตามีสองตัว ไม่ใช่ตัวเดียว และมันล้มเหลวคนละแบบโดยตั้งใจ ถ้าโควตาการบันทึกหมด การบันทึกจะถูกปฏิเสธ เซิร์ฟเวอร์ตอบ 403 พร้อมรหัส clip_scrape_quota_exceeded แบบมีโครงสร้างและวันที่รีเซ็ต ส่วนถ้าโควตา บทสรุป หมด คลิปยังถูกบันทึกอยู่ดี มีเพียงขั้นตอนสรุปที่ถูกข้ามไป และแอปจะบอกคุณตรง ๆ ว่า "บันทึกคลิปแล้ว โควตาบทสรุปด้วย AI ของวันนี้ถูกใช้หมดแล้ว"
ความไม่สมมาตรนั้นเป็นความตั้งใจ การบันทึกลิงก์มีต้นทุนถูกและมันคือสิ่งที่คุณต้องการจริง ๆ ส่วนการสรุปคือส่วนที่แพง การต้องสูญเสียหน้าเว็บที่คุณตั้งใจจะเก็บไว้เพียงเพราะโมเดลภาษาถูกจำกัดอัตราการเรียกใช้ คือการแลกที่ไร้เหตุผล เราจึงไม่ทำแบบนั้น
ตัวนับใช้วันที่ตามปฏิทิน UTC ตรง ๆ เมื่อถึงเวลา 00:00 UTC วันของคุณจะรีเซ็ต เป็นวินาทีเดียวกันสำหรับทุกคน ไม่ใช่หน้าต่าง 24 ชั่วโมงแบบเลื่อนไหลที่คุณต้องมานั่งคิดตาม
"Save to Telli.sh" อยู่ห่างแค่คลิกขวาเดียว เมื่อ 1.18 ผ่านการอนุมัติ
โมดัลบนเว็บตั้งสมมติฐานว่าคุณมี URL อยู่ในคลิปบอร์ดแล้ว แต่ตามปกติคุณกำลังเปิดหน้านั้นอยู่ต่างหาก
Telli.sh: Every Translator 1.18 เพิ่มรายการในเมนูคลิกขวาชื่อ Save to Telli.sh โดยลงทะเบียนไว้ทั้งบริบท page และ selection บน http://*/* และ https://*/* นั่นคือหน้าเว็บทุกหน้า ไม่ใช่แค่ 30 กว่าเว็บไซต์ที่ส่วนขยายแปลให้ คลิกขวาที่ไหนก็ได้บนบทความแล้วมันจะบันทึก ถ้าเลือกข้อความไว้สามย่อหน้าก่อน ข้อความนั้นก็ไปด้วย สูงสุด 2,000 ตัวอักษร
การตอบสนองอาศัยป้ายบนแถบเครื่องมือที่ส่วนขยายมีอยู่แล้ว … ระหว่างกำลังบันทึก ✓ เมื่อสำเร็จ ! เมื่อล้มเหลว โดยแต่ละอันมีคำอธิบายอยู่ในทูลทิปบนแถบเครื่องมือ ข้อความแจ้งความล้มเหลวเจาะจงได้เพราะข้อผิดพลาดจากเซิร์ฟเวอร์ก็เจาะจง 401 หมายถึงโทเคนถูกปฏิเสธและคุณต้องขอใบใหม่ ส่วน 403 หมายถึงสองเรื่องที่ต่างกัน และส่วนขยายแยกมันออกจากกันด้วยการมองหารหัส *_quota_exceeded ในเนื้อหาการตอบกลับ คือโควตาถูกใช้หมด ("พรุ่งนี้ค่อยกลับมา") กับโทเคนที่ไม่มีสิทธิ์คลิป ("โทเคนนี้ทำแบบนั้นไม่ได้") รหัสสถานะเดียวกัน แต่คำแนะนำตรงข้ามกัน
เวอร์ชัน 1.18 ถูกส่งเข้า Chrome Web Store เมื่อวันที่ 5 กันยายน 2026 และอยู่ระหว่างการตรวจสอบ คุณยังติดตั้งมันไม่ได้ เมื่อผ่านการอนุมัติ มันจะมาถึงในรูปของการอัปเดตอัตโนมัติ และเมนูคลิกขวาจะมาพร้อมกับมัน
กุญแจที่เขียนได้อย่างเดียว โทเคนบันทึกคลิปได้ และทำอย่างอื่นไม่ได้เลย
นี่คือส่วนที่เราใส่ใจมากที่สุด เพราะมันคือจุดที่การเชื่อมต่อแบบนี้มักพลาดกัน
วิธีขี้เกียจของการ "เชื่อมส่วนขยายเข้ากับบัญชีของคุณ" คือให้คุณวางโทเคนเซสชันของตัวเองลงในส่วนขยาย โทเคนใบนั้นเปิดได้ทุกอย่าง มันลบโน้ตได้ ส่งออกข้อมูลของคุณได้ แตะการเรียกเก็บเงินได้ คุณจะกำลังมอบข้อมูลรับรองของบัญชีแบบเต็มใบเพื่อแลกกับปุ่มบุ๊กมาร์กปุ่มเดียว แล้วมันก็จะนอนอยู่ในที่เก็บข้อมูลของส่วนขยายตลอดไป
Clip จึงไม่ใช้โทเคนใบนั้น Telli.sh ออก โทเคน API แบบจำกัดขอบเขต โดยเอาแบบมาจากของ Cloudflare คือโทเคนหนึ่งใบพกรายการนโยบายติดตัวไป แทนที่จะยืนแทนตัวคุณทั้งคน และแต่ละนโยบายประกอบด้วย effect (allow หรือ deny โดย deny ชนะ) ชุดของ resources และชุดของกลุ่มสิทธิ์ ทุกวันนี้มีกลุ่มเดียวเป๊ะ ๆ คือ clip_write ซึ่งขยายออกเป็นสิทธิ์ clip:write และ clip:metadata และมีรูปแบบทรัพยากรเดียวเป๊ะ ๆ คือ {"user": "self"} นั่นคือข้อมูลของคุณเอง ไม่มีอย่างอื่น
เราเรียกมันว่า กุญแจที่เขียนได้อย่างเดียว เพราะรูปร่างของมันเป็นแบบนั้นจริง ๆ มันใส่ของเข้าไปในบัญชีคุณได้ และเอาอะไรออกมาไม่ได้เลย
หลักการความปลอดภัยที่ทำให้เรื่องนี้เป็นจริงมีอยู่ประโยคเดียวในเอกสารออกแบบ โทเคน API จะไม่มีวันวิ่งผ่านเส้นทางการยืนยันตัวตนแบบเซสชัน คุกกี้เซสชันและ JWT สำหรับเข้าถึงจะถูกตีความผ่าน get_current_user_optional ซึ่งไปถึงทุกปลายทางในผลิตภัณฑ์ ส่วนโทเคน API ถูกตีความผ่าน dependency ชื่อ require_permission(...) เท่านั้น และถ้าสิทธิ์ที่ dependency นั้นขอไม่มีอยู่ในโทเคน คำตอบคือ 403 ถ้าทำการแยกนี้พัง โทเคนที่จำกัดขอบเขตจะกลายเป็นโทเคนของบัญชีแบบเต็มใบไปเงียบ ๆ ทันที นี่จึงเป็นเหตุผลที่มันถูกระบุไว้เป็นกฎที่สำคัญที่สุดของการออกแบบ และมีผลพลอยได้ที่ช่วยเราอีกชั้น โทเคน API เป็นสตริงทึบ การถอดรหัส JWT จึงล้มเหลวกับมันเสมอ ถ้าเผลอมีโทเคนหลุดเข้าไปในเส้นทางโค้ดของเซสชัน มันจะยืนยันตัวตนออกมาเป็น "ไม่มีใคร"
ตัว API ของโทเคนเองก็ปิดไม่ให้โทเคนเข้าถึง การสร้าง การเรียกดูรายการ และการเพิกถอนโทเคน ต้องใช้เซสชันที่ลงชื่อเข้าใช้จริงเท่านั้น โทเคนใบหนึ่งสร้างโทเคนอีกใบไม่ได้
สร้างหนึ่งใบใช้เวลาราวสิบห้าวินาที
ไปที่ การตั้งค่า → โทเคน API ก่อนที่คุณจะมีสักใบ หน้านั้นจะบอกตรง ๆ ว่าสิ่งที่คุณกำลังจะสร้างทำอะไรได้บ้าง

หน้าโทเคน API ที่ /settings/tokens ก่อนที่จะมีโทเคนใด ๆ บันทึกภาพเมื่อวันที่ 5 กันยายน 2026 บรรทัดบอกขอบเขตอยู่เหนือฟอร์ม ไม่ได้ถูกฝังไว้ในบทความช่วยเหลือ ว่า "โทเคนบันทึกคลิปได้อย่างเดียว มันอ่านโน้ตของคุณไม่ได้ เปลี่ยนบัญชีของคุณไม่ได้ และเข้าถึงรายละเอียดการเรียกเก็บเงินของคุณไม่ได้" มีสิทธิ์ให้เลือกอย่างเดียว เพราะสิทธิ์ที่มีอยู่ทั้งหมดก็มีอยู่อย่างเดียว
ตั้งชื่อ ติ๊ก บันทึกคลิป แล้วกดสร้าง ค่าลับฉบับเต็มจะปรากฏขึ้นครั้งเดียว ในแผงที่บอกเรื่องนี้ไว้ด้วยตัวอักษรสีแดง

แผงค่าลับแบบครั้งเดียว โทเคนในภาพนี้ถูกปิดบังไว้ และบัญชีที่เป็นเจ้าของมันถูกลบไปแล้ว โทเคนหนึ่งใบมีรูปแบบ tsh_<12-character prefix>_<43-character secret> ซึ่งเป็นความสุ่มแบบ base64url ขนาด 256 บิต มีเพียงส่วนนำหน้าเท่านั้นที่ถูกเก็บเป็นข้อความธรรมดาเพื่อใช้เป็นคีย์สำหรับค้นหา ส่วนค่าลับถูกเก็บเป็นแฮช bcrypt และกู้คืนไม่ได้ ทั้งโดยเราและโดยคุณ ปิดแผงนี้ไปแล้วมันก็หายไปตลอดกาล
หลังจากนั้นรายการจะแสดงแค่ส่วนนำหน้า ไม่มีอะไรมากกว่านั้น ซึ่งมากพอที่จะแยกโทเคนสองใบออกจากกัน และไร้ประโยชน์สำหรับใครก็ตามที่ขโมยภาพหน้าจอไป

โทเคนใบเดียวกันหลังจากปิดแผงค่าลับไปแล้ว มีส่วนนำหน้า ขอบเขต เวลาที่สร้าง เวลาที่ใช้งานล่าสุด และปุ่มเพิกถอน ค่า last_used_at ถูกเขียนอย่างมากชั่วโมงละครั้ง ไม่ใช่ทุกคำขอ มันจึงบอกคุณคร่าว ๆ ได้ว่าโทเคนถูกใช้งานล่าสุดเมื่อไร โดยไม่เปลี่ยนทุกคลิปให้กลายเป็นการเขียนฐานข้อมูลเพิ่มอีกครั้ง การเพิกถอนจะตั้งค่า revoked_at ซึ่งมีผลทันที ถาวร และไม่ใช่การลบทิ้งจริง บันทึกว่าเคยมีอะไรอยู่จึงยังคงอยู่
เชื่อมส่วนขยายเข้ากับบัญชี ห้าขั้นตอน
- ลงชื่อเข้าใช้ที่ telli.sh แล้วเปิด การตั้งค่า → โทเคน API (
/settings/tokens) - กรอกชื่อที่คุณจะจำได้ในภายหลัง คำว่า "Browser extension" เป็นข้อความตัวอย่างด้วยเหตุผลนั้น จากนั้นติ๊ก บันทึกคลิป แล้วกด สร้างโทเคน
- กด คัดลอกโทเคน ขณะที่แผงแบบครั้งเดียวยังเปิดอยู่ ไม่มีโอกาสที่สอง ถ้าทำหาย ให้เพิกถอนโทเคนใบนั้นแล้วสร้างใบใหม่
- เปิดหน้าตั้งค่าของส่วนขยาย หาหัวข้อ Telli.sh Clip วางโทเคนลงในช่อง Telli.sh Clip token แล้วกด เชื่อมต่อ
- คลิกขวาที่หน้าเว็บหน้าใดก็ได้แล้วเลือก Save to Telli.sh ป้ายบนแถบเครื่องมือจะกะพริบเป็น
✓และคลิปนั้นก็อยู่ใน All Notes แล้ว

ส่วนขยายหลังจากขั้นตอนที่ 4 บันทึกภาพเมื่อวันที่ 5 กันยายน 2026 บรรทัดสถานะแสดงเฉพาะส่วนนำหน้า ส่วนขยายแสดงสิ่งเดียวกับที่รายการโทเคนแสดง ข้อความช่วยเหลือระบุรูปแบบการจัดเก็บไว้ตรง ๆ ว่า "โทเคนถูกเก็บไว้บนอุปกรณ์เครื่องนี้เท่านั้น และการบันทึกคลิปจะปิดอยู่จนกว่าจะมีการเพิ่มโทเคน" ไม่มีโทเคน ก็ไม่มีการคลิป รายการในเมนูยังอยู่ แต่ไม่ทำอะไรเลย
ส่วนขยายอ่านอะไรบ้าง แบบเป๊ะ ๆ
คำกล่าวอ้างเรื่องความเป็นส่วนตัวนั้นพูดง่าย ต่อไปนี้คือพฤติกรรมของโค้ด ซึ่งเป็นฉบับเดียวที่นับ
เมื่อคุณคลิก Save to Telli.sh ส่วนขยายจะฉีดฟังก์ชันหนึ่งตัวเข้าไปในหน้าเว็บ แล้วอ่านแปดฟิลด์ ได้แก่ og:title หรือ twitter:title โดยถอยกลับไปที่ document.title og:description, twitter:description หรือ description ลิงก์ canonical og:image หรือ twitter:image og:site_name หรือ application-name article:author หรือ author article:published_time และ window.getSelection()
อ่านรายการนั้นอีกรอบ แล้วดูว่าอะไรที่หายไป ไม่มี document.body ไม่มีการสกัดเนื้อความบทความ ไม่มีการประมวลผลแบบ readability ไม่มีการไล่เดิน DOM เจ็ดในแปดฟิลด์คือข้อมูลกำกับที่หน้าเว็บเผยแพร่ไว้ให้ Google และให้ตัวอย่างบนโซเชียลมีเดีย เป็นข้อมูลที่ถูกเขียนขึ้นมาเพื่อให้คนแปลกหน้าอ่าน ส่วนฟิลด์ที่แปดคือข้อความที่คุณไฮไลต์ด้วยตัวเอง
ยังมีคุณสมบัติอีกสี่ข้อที่เป็นจริงในโค้ด
ไม่มีอะไรถูกส่งออกไปโดยที่คุณไม่ได้คลิก ฟังก์ชันดึงข้อมูลกำกับทำงานอยู่ภายในตัวจัดการเมนูคลิกขวา ไม่มีการตั้งปลุกเบื้องหลัง ไม่มีฮุกตอนโหลดหน้า ไม่มีโหมด "เก็บข้อมูลไปเรื่อย ๆ ระหว่างที่คุณท่องเว็บ"
ถ้าไม่มีโทเคน ก็จะไม่มีอะไรเกิดขึ้นเลย ตัวจัดการจะตรวจหาโทเคน Telli.sh ที่บันทึกไว้ก่อนเป็นอันดับแรก แล้วหยุดตรงนั้นถ้าไม่มี พร้อมแสดงป้ายที่บอกให้คุณไปเชื่อมโทเคนเสียก่อน รายการในเมนูจึงเฉื่อยอยู่เฉย ๆ บนเครื่องที่เพิ่งติดตั้งใหม่
คุกกี้เซสชันของคุณถูกยืมไปใช้ไม่ได้ ส่วนขยายถือสิทธิ์โฮสต์สำหรับ telli.sh ซึ่งตามปกติหมายความว่าการเรียก fetch ของมันจะพกคุกกี้ที่คุณล็อกอินไว้ไปด้วยโดยอัตโนมัติ และคุกกี้นั้นจะยืนยันตัวตนก่อนโทเคน ทำให้ได้สิทธิ์เข้าถึงบัญชีแบบเต็มใบ แทนขอบเขตเฉพาะคลิปที่เราออกแบบไว้ คำขอจึงถูกส่งด้วย credentials: 'omit' โทเคนคือข้อมูลรับรองชิ้นเดียวที่อยู่ในเกม และขอบเขตที่คุณเลือกคือขอบเขตที่มีผลจริง ตัวเลือกเดียวบรรทัดนั้นคือสิ่งที่ทำให้กุญแจที่เขียนได้อย่างเดียวเขียนได้อย่างเดียวจริง ๆ
ตรงไหนที่ส่วนขยายไม่มีสิทธิ์เข้าถึงหน้าเว็บ มันจะส่งข้อมูลน้อยลง ไม่ใช่มากขึ้น การฉีดสคริปต์ต้องใช้สิทธิ์โฮสต์ ซึ่งส่วนขยายถือไว้เฉพาะเว็บไซต์ที่ประกาศไว้ในไฟล์ manifest ของมัน ที่อื่นนอกเหนือจากนั้น การฉีดจะล้มเหลวไปเฉย ๆ และคลิปจะถอยกลับไปใช้แค่ URL เพียงอย่างเดียว จากนั้นเซิร์ฟเวอร์จะเติมการ์ดจากแท็กเมตาสาธารณะของหน้าเว็บเอง โหมดความล้มเหลวคือ "ข้อมูลน้อยลง" ไม่ใช่ "ขอสิทธิ์ที่กว้างขึ้น"
และเมื่อเซิร์ฟเวอร์ดึง URL มันจะดึงแบบผู้เข้าชม ไม่ใช่แบบตัวเก็บข้อมูล มันปฏิเสธ localhost โฮสต์ .local ทุกตัว และชื่อโฮสต์ใด ๆ ที่ถูกแปลงเป็นที่อยู่ IP แบบส่วนตัว, loopback, link-local, multicast, สงวนไว้ หรือไม่ระบุ โดยแปลงชื่อแล้วตรวจจริง ไม่ใช่แค่จับคู่รูปแบบตัวอักษร ชื่อ DNS สาธารณะที่ชี้ไปยัง 10.0.0.1 จึงถูกปฏิเสธด้วยเช่นกัน มันตามการเปลี่ยนเส้นทางมากที่สุด 3 ครั้ง และอ่าน HTML มากที่สุด 256 KB มันไม่ล็อกอิน ไม่พกคุกกี้ของคุณไป และไม่พยายามทำสิ่งที่ผู้เข้าชมแบบไม่ได้ล็อกอินทำไม่ได้ หน้าที่มีกำแพงชำระเงินและหน้าส่วนตัวจึงยังคงมีกำแพงชำระเงินและยังคงเป็นส่วนตัว ให้บันทึกข้อความที่คุณเลือกไว้เองจากหน้าเหล่านั้นแทน
ปิดท้ายด้วยหมายเหตุเรื่องการวัดผลอีกข้อ ในเมื่อเราเปิดบทความนี้ด้วยเรื่องสถิติ คลิปที่ทำผ่านส่วนขยายไม่เคยแตะเว็บแอปเลย ฝั่งหน้าเว็บจึงมองไม่เห็นมัน เซิร์ฟเวอร์จะรายงาน clip_created แทนสำหรับคลิปเหล่านั้น อีเวนต์นั้นพกแอปต้นทาง ประเภทของต้นทาง ข้อมูลว่ามีข้อความที่เลือกไว้รวมอยู่ด้วยหรือไม่ ว่ามีการสร้างบทสรุปหรือไม่ และแพ็กเกจของผู้ใช้ มันไม่พก URL ไม่พกชื่อเรื่อง และไม่พกข้อความที่คุณเลือก คือรู้ว่ามีคลิปกี่ชิ้นและมาทางไหน แต่ไม่มีวันรู้ว่าในนั้นมีอะไร
สรุปให้ชัด แอปโน้ตที่เก็บแค่สิ่งที่คุณพูดคือความทรงจำเพียงครึ่งเดียว
Telli.sh เริ่มต้นจากการเป็นที่สำหรับงานที่ถูกพูดออกมา คือบันทึกการประชุม ถอดเสียงในภาษาที่มันถูกพูดจริง ๆ แปลมัน สรุปมัน แล้วเก็บทั้งสี่ชั้นไว้ในโน้ตเดียว นั่นครอบคลุมสิ่งที่คุณ พูด
แต่มันไม่ครอบคลุมสิ่งที่คุณ อ่าน ซึ่งเป็นส่วนใหญ่ของสิ่งที่คุณรู้ แท็บที่คุณเปิดค้างไว้สามวัน หน้าเอกสารที่คุณจะต้องใช้อีกทีในอีกหนึ่งเดือน กระทู้ความเห็นที่มีคำตอบจริง ๆ อยู่ในนั้น ของพวกนั้นอยู่ในประวัติการเข้าชมที่คุณจะไม่มีวันค้นหา และแถบบุ๊กมาร์กที่คุณเลิกเปิดไปตั้งแต่ปี 2019
Clip คืออีกครึ่งหนึ่งที่มาถึงแล้ว โน้ตเดียวกัน การค้นหาเดียวกัน โฟลเดอร์เดียวกัน การส่งออกเดียวกัน เพียงแต่ไปถึงด้วยการคลิกขวาแทนไมโครโฟน ทิศทางของเราคือฐานข้อมูลส่วนตัวหนึ่งเดียวที่คำพูดของคุณและแหล่งอ้างอิงของคุณนั่งอยู่ข้างกัน และนี่คือพื้นผิวเก็บข้อมูลแรกที่หันหน้าเข้าหาเว็บ
ประตูถูกรื้อออกแล้ว ตอนนี้ตัวนับสถิติมีที่ให้ไปเสียที
ลองเลย ลงชื่อเข้าใช้ เปิด Clip ในแถบข้าง แล้ววาง URL ของสิ่งที่คุณตั้งใจจะเก็บไว้มานาน บัญชีฟรีได้บันทึกวันละ 30 ครั้งและบทสรุป AI วันละ 10 ครั้ง เมื่อส่วนขยายเวอร์ชัน 1.18 ผ่านการตรวจสอบของ Chrome Web Store สิ่งเดียวกันนี้จะกลายเป็นการคลิกขวาบนหน้าใดก็ตามที่คุณกำลังอ่านอยู่
เปิด Telli.sh แล้วบันทึกคลิปแรกของคุณ
แหล่งอ้างอิง
- คลังโค้ด Telli.sh คอมมิต
64852acวันที่ 5 กันยายน 2026 — "feat(clip): open Clip to every signed-in user" ซึ่งถอดเงื่อนไขis_masterและป้าย Admin preview ออก และบันทึกไว้ว่าclip_createdกับclip_openedไม่เคยทำงานเลยใน PostHog - คลังโค้ด Telli.sh ไฟล์
backend/config.py— ค่าเริ่มต้นของCLIP_SCRAPE_DAILY_QUOTA_*และCLIP_SUMMARY_DAILY_QUOTA_*อ่านเมื่อวันที่ 5 กันยายน 2026 - คลังโค้ด Telli.sh ไฟล์
docs/SUPERAPP_BASELINE.md— เส้นฐานของ Clip และกฎความปลอดภัย ได้แก่ ไม่หลบการล็อกอินหรือกำแพงชำระเงิน ไม่เก็บข้อมูลแบบเหมา จำกัดการสรุปไว้เฉพาะข้อความที่ผู้ใช้ให้มาและข้อมูลกำกับสาธารณะ และกฎที่ว่าผลลัพธ์จาก AI จะไม่มีวันมาแทนที่ต้นฉบับ - คลังโค้ด Telli.sh ไฟล์
docs/design/API_TOKEN_RBAC_DESIGN.md— การออกแบบโทเคนแบบจำกัดขอบเขต ได้แก่ โครงสร้างนโยบาย รูปแบบtsh_<prefix>_<secret>การเก็บด้วย bcrypt และหลักการที่ว่าโทเคน API ไม่มีวันถูกตีความผ่านเส้นทางการยืนยันตัวตนแบบเซสชัน - คลังโค้ด Telli.sh ไฟล์
extension/extension/background.js—readClipMetadataFromPage,collectClipMetadataและsaveClipวันที่ 5 กันยายน 2026 ได้แก่ ฟิลด์ข้อมูลกำกับแปดฟิลด์ การทำงานเฉพาะเมื่อมีการคลิก การคืนค่าออกทันทีเมื่อไม่มีโทเคน และcredentials: 'omit' - Telli.sh: Every Translator บน Chrome Web Store — หน้ารายการที่เวอร์ชัน 1.18 ถูกส่งเข้าไป อยู่ระหว่างการตรวจสอบ ณ วันที่ 5 กันยายน 2026
- หน้าผลิตภัณฑ์ Telli.sh: Every Translator — เว็บไซต์ที่รองรับ รูปแบบการแสดงผล ผู้ให้บริการ และคำมั่นด้านความเป็นส่วนตัว รวมไว้ในที่เดียว
- หน้าต่างป็อปอัพของส่วนขยายตอบผิดคำถามมาตลอด เวอร์ชัน 1.16 เปลี่ยนไปวาดหน้าเว็บที่คุณกำลังเปิดอยู่แทน วันที่ 4 กันยายน 2026 — การปล่อยส่วนขยายรุ่นก่อนหน้า สำหรับดูหน้าตั้งค่าที่ช่องโทเคน Clip ไปอาศัยอยู่