Ir al contenido

Seguridad y privacidad

Para qué sirve. Tres superficies. El gate de seguridad permite, niega o escala una llamada antes de ejecutarla. Eventos de seguridad (/security) es el flujo. Auditoría (/audit) el registro inmutable. Privacidad (/privacy) es PII — el mismo sanitizador que el capture de memoria durable corre antes de escribir el vault.

  • Una llamada se negó — checkpoint, riesgo, motivo.
  • Las herramientas de navegador no deben tocar hosts privados/metadata (SSRF). El perfil headless es de EYAS (data/browser/profile), nunca el Chrome diario (Chrome 136+). Los índices mueren al navegar. evaluate solo en la página. browser_totp es amarillo (semilla en Secretos/Llavero; el código va a browser_fill). La caché de acciones guarda locators, no secretos.
  • Vas a activar autonomía y quieres ver qué escala el gate.
  • PII en logs, notas del vault o prompts de salida.
  1. Seguridad (/security): Allow/Deny/Escalate.
  2. Auditoría (/audit): quién, módulo, resultado, coste. Rollback con confirmación.
  3. Privacidad (/privacy): estadísticas, Probar escáner PII.
  4. Con Autonomía y Secretos.
  5. SSH: Nodos — patrones destructivos piden force flag.

Interruptor de capture: memory.capture.enabled (por defecto on). Ver FAQ.

Un git status / git diff inequívoco vía run_command/Bash es verde sin clic (sin metacaracteres, sin -C/--git-dir). Ver Herramientas.