Privacidade, permissões e limites
Saiba o que um perfil controlado por IA pode acessar, para onde os dados podem viajar e quando a confirmação humana é necessária.
O controle local não é uma promessa de dados apenas locais
O IFox9 conecta clientes ao navegador usando transporte local autenticado. O cliente de IA ou seu provedor de modelo ainda podem receber o texto da página, capturas de tela, prompts e resultados de ferramentas. Revise a política de dados e as configurações de modelo desse cliente. Evite usar sessões sensíveis até entender esse caminho.
O isolamento de perfil separa o estado de navegação; ele não oculta o conteúdo de um perfil selecionado do cliente de IA que você permite controlar.
Escolha o acesso útil mais pequeno
Comece com um perfil de teste dedicado e uma solicitação somente leitura. Ferramentas podem interagir com páginas autenticadas, cookies, armazenamento, arquivos e JavaScript em página. Identifique explicitamente o alvo, ações permitidas e local de saída. Nunca cole tokens de API ou credenciais em relatórios públicos ou rastreadores de problemas.
A aprovação humana ainda é importante
A Skill incluída solicita ao assistente que obtenha aprovação antes de compras separadas, transferências de dinheiro, publicações, exclusões ou alterações de segurança, a menos que já esteja explicitamente autorizada. Esta é uma instrução comportamental, não um diálogo de aprovação obrigatório para cada chamada de ferramenta. Revise você mesmo as ações consequentes.
CAPTCHA, senhas de acesso, aprovação de dispositivos e outras verificações humanas devem ser realizadas pelo usuário em modo visível. A automação do navegador não controla aplicativos de desktop não relacionados ou diálogos do sistema operacional nativo.
Arquivos e permissões do sistema operacional
Os uploads são limitados a Desktop, Documentos, Downloads e ao diretório temporário do sistema operacional. Downloads e cópias de capturas de tela vão para Downloads/IFox9 MCP. Verifique a saída antes de compartilhar; capturas de tela e cookies podem conter segredos.
Este caminho de controle de navegador não requer permissão de Acessibilidade ou Gravação de Tela no macOS, nem Windows UI Automation. O acesso comum a arquivos e políticas de segurança do endpoint ainda podem afetar a operação.
Autenticação local
O MCP usa um token por inicialização do aplicativo e transporte local via broker. A API HTTP opcional requer um token de autenticação e liga-se apenas ao loopback. O armazenamento de tokens utiliza criptografia Electron safeStorage quando o host a fornece; não é garantido em todos os hosts. Não encaminhe nenhuma das interfaces para a Internet pública.