Privacidad, permisos y límites
Conoce a qué puede acceder un perfil controlado por IA, hacia dónde puede viajar la información y cuándo se necesita confirmación humana.
El control local no es una promesa de datos únicamente locales
IFox9 conecta a los clientes con el navegador utilizando transporte local autenticado. El cliente de IA o su proveedor de modelos aún pueden recibir el texto de las páginas, capturas de pantalla, indicaciones y resultados de herramientas. Revise la política de datos y la configuración del modelo de ese cliente. Evite usar sesiones sensibles hasta que comprenda ese camino.
El aislamiento de perfiles separa el estado de navegación; no oculta el contenido de un perfil seleccionado del cliente de IA al que permita controlarlo.
Elija el acceso útil más pequeño
Comience con un perfil de prueba dedicado y una solicitud de solo lectura. Las herramientas pueden interactuar con páginas autenticadas, cookies, almacenamiento, archivos y JavaScript en la página. Identifique explícitamente el objetivo, las acciones permitidas y la ubicación de salida. Nunca pegue tokens de API o credenciales en informes públicos o rastreadores de incidencias.
La aprobación humana todavía importa
La Skill incluida solicita al asistente obtener aprobación antes de compras separadas, transferencias de dinero, publicaciones, eliminaciones o cambios de seguridad, a menos que ya estén explícitamente autorizados. Esta es una instrucción de comportamiento, no un diálogo de aprobación aplicado para cada llamada de herramienta. Revise usted mismo las acciones consiguientes.
CAPTCHA, claves de paso, aprobación de dispositivos y otras verificaciones humanas deben ser completadas por el usuario en modo visible. La automatización del navegador no controla aplicaciones de escritorio no relacionadas ni diálogos del sistema operativo nativo.
Archivos y permisos del sistema operativo
Las cargas se limitan a Escritorio, Documentos, Descargas y el directorio temporal del sistema operativo. Las descargas y las copias de capturas de pantalla se almacenan en Downloads/IFox9 MCP. Verifique la salida antes de compartir; las capturas de pantalla y las cookies pueden contener secretos.
Esta ruta de control del navegador no requiere permisos de Accesibilidad o Grabación de pantalla en macOS, ni Automatización de la interfaz de usuario en Windows. El acceso ordinario a archivos y las políticas de seguridad de los endpoints aún pueden afectar la operación.
Autenticación local
MCP utiliza un token por lanzamiento de aplicación y transporte de broker local. La API HTTP opcional requiere un token de portador y se vincula únicamente al loopback. El almacenamiento de tokens utiliza el cifrado safeStorage de Electron cuando el host lo proporciona; no se garantiza en todos los hosts. No reenvíe ninguna de las interfaces a la Internet pública.