Privasi, izin & batasan
Ketahui apa yang dapat diakses oleh profil yang dikendalikan AI, kemana data dapat berpindah, dan kapan konfirmasi manusia diperlukan.
Kontrol lokal bukanlah janji data hanya lokal
IFox9 menghubungkan klien ke browser menggunakan transportasi lokal yang diautentikasi. Klien AI atau penyedia modelnya masih bisa menerima teks halaman, tangkapan layar, prompt, dan hasil alat. Tinjau kebijakan data dan pengaturan model klien tersebut. Hindari menggunakan sesi sensitif sampai Anda memahami jalur tersebut.
Isolasi profil memisahkan status browsing; ini tidak menyembunyikan konten profil yang dipilih dari klien AI yang Anda izinkan untuk mengendalikannya.
Pilih akses terkecil yang berguna
Mulailah dengan profil uji khusus dan permintaan hanya-baca. Alat dapat berinteraksi dengan halaman yang diautentikasi, cookie, penyimpanan, file, dan JavaScript di dalam halaman. Secara eksplisit identifikasi target, tindakan yang diizinkan, dan lokasi keluaran. Jangan pernah menempelkan token API atau kredensial ke laporan publik atau pelacak masalah.
Persetujuan manusia masih penting
Keterampilan bawaan meminta asisten untuk mendapatkan persetujuan sebelum pembelian terpisah, transfer uang, penerbitan, penghapusan, atau perubahan keamanan kecuali sudah secara eksplisit diberi otorisasi. Ini adalah instruksi perilaku, bukan dialog persetujuan yang dipaksakan untuk setiap panggilan alat. Tinjau sendiri tindakan yang berakibat.
CAPTCHA, passkey, persetujuan perangkat, dan verifikasi manusia lainnya harus diselesaikan oleh pengguna dalam mode terlihat. Otomatisasi browser tidak mengendalikan aplikasi desktop yang tidak terkait atau dialog sistem operasi asli.
File dan izin sistem operasi
Unggahan dibatasi pada Desktop, Dokumen, Unduhan, dan direktori sementara sistem operasi. Unduhan dan salinan tangkapan layar ditempatkan di bawah Downloads/IFox9 MCP. Periksa hasil sebelum membagikan; tangkapan layar dan cookie mungkin berisi rahasia.
Jalur kontrol browser ini tidak memerlukan izin Aksesibilitas atau Perekaman Layar macOS, atau Otomasi UI Windows. Akses file biasa dan kebijakan keamanan titik akhir masih dapat memengaruhi operasi.
Autentikasi lokal
MCP menggunakan token per-peluncuran-aplikasi dan transport broker lokal. API HTTP opsional memerlukan token bearer dan hanya terikat ke loopback. Penyimpanan token menggunakan enkripsi safeStorage Electron ketika host menyediakannya; ini tidak dijamin di setiap host. Jangan meneruskan salah satu antarmuka ke internet publik.