Конфиденциальность, разрешения и границы
Знайте, к чему может получить доступ профайл, управляемый AI, куда могут передаваться данные и когда требуется подтверждение человека.
Локальный контроль не является обещанием данных только на локальном уровне
IFox9 подключает клиентов к браузеру с использованием аутентифицированного локального транспорта. Клиент ИИ или его поставщик модели по-прежнему могут получать текст страниц, скриншоты, подсказки и результаты инструментов. Ознакомьтесь с политикой данных и настройками модели этого клиента. Избегайте использования конфиденциальных сеансов, пока не поймете этот путь.
Изоляция профиля разделяет состояние просмотра; она не скрывает содержимое выбранного профиля от клиента ИИ, которому вы разрешили управлять им.
Выберите наименьший полезный доступ
Начните с отдельного тестового профиля и запроса только для чтения. Инструменты могут взаимодействовать с аутентифицированными страницами, куки, хранилищем, файлами и JavaScript на странице. Явно указывайте цель, разрешенные действия и место вывода. Никогда не вставляйте API-токены или учетные данные в публичные отчеты или трекеры задач.
Человеческое одобрение по-прежнему важно
Встроенное умение запрашивает у помощника одобрение перед отдельными покупками, переводом денег, публикацией, удалением или изменениями безопасности, если это не было явно разрешено заранее. Это инструкция по поведению, а не диалог одобрения, принудительно применяемый при каждом вызове инструмента. Просматривайте последствия действий самостоятельно.
CAPTCHA, ключи доступа, одобрение устройства и другие проверки человеком должны выполняться пользователем в видимом режиме. Автоматизация браузера не управляет несвязанными настольными приложениями или диалогами родной операционной системы.
Файлы и разрешения операционной системы
Загрузки ограничены папками Desktop, Documents, Downloads и временной директорией операционной системы. Загрузки и копии скриншотов помещаются в Downloads/IFox9 MCP. Проверьте результат перед общением; скриншоты и cookies могут содержать секреты.
Этот путь управления браузером не требует разрешений macOS Accessibility или Screen Recording, или Windows UI Automation. Обычный доступ к файлам и политики безопасности конечной точки всё ещё могут влиять на работу.
Локальная аутентификация
MCP использует токен при каждом запуске приложения и локальный транспорт брокера. Опциональный HTTP API требует токен носителя и привязывается только к loopback. Хранение токена использует шифрование Electron safeStorage, когда хост его предоставляет; это не гарантировано на каждом хосте. Не перенаправляйте ни один из интерфейсов в публичный интернет.