Seguridad y privacidad
Para qué sirve. Tres superficies. El gate de seguridad permite, niega o escala una llamada antes de ejecutarla. Eventos de seguridad (/security) es el flujo. Auditoría (/audit) el registro inmutable. Privacidad (/privacy) es PII — el mismo sanitizador que el capture de memoria durable corre antes de escribir el vault.
Cuándo usarlo
Sección titulada «Cuándo usarlo»- Una llamada se negó — checkpoint, riesgo, motivo.
- Las herramientas de navegador no deben tocar hosts privados/metadata (SSRF). El perfil headless es de EYAS (
data/browser/profile), nunca el Chrome diario (Chrome 136+). Los índices mueren al navegar.evaluatesolo en la página.browser_totpes amarillo (semilla en Secretos/Llavero; el código va abrowser_fill). La caché de acciones guarda locators, no secretos. - Vas a activar autonomía y quieres ver qué escala el gate.
- PII en logs, notas del vault o prompts de salida.
Flujo típico
Sección titulada «Flujo típico»- Seguridad (
/security): Allow/Deny/Escalate. - Auditoría (
/audit): quién, módulo, resultado, coste. Rollback con confirmación. - Privacidad (
/privacy): estadísticas, Probar escáner PII. - Con Autonomía y Secretos.
- SSH: Nodos — patrones destructivos piden force flag.
Interruptor de capture: memory.capture.enabled (por defecto on). Ver FAQ.
Un git status / git diff inequívoco vía run_command/Bash es verde sin clic (sin metacaracteres, sin -C/--git-dir). Ver Herramientas.