Gizlilik, izinler ve sınırlar
Bir yapay zekanın kontrol ettiği profilin nereye erişebileceğini, verinin nereye gidebileceğini ve insan onayının ne zaman gerektiğini bilin.
Yerel kontrol, yalnızca yerel veri sözü değildir
IFox9, istemcileri kimlik doğrulamalı yerel taşımayı kullanarak tarayıcıya bağlar. AI istemcisi veya onun model sağlayıcısı yine de sayfa metnini, ekran görüntülerini, istemleri ve araç sonuçlarını alabilir. O istemcinin veri politikasını ve model ayarlarını inceleyin. Bu yolu anlamadan hassas oturumları kullanmaktan kaçının.
Profil izolasyonu tarama durumunu ayırır; seçilen bir profilin içeriğini kontrol etmesine izin verdiğiniz AI istemcisinden gizlemez.
En küçük kullanışlı erişimi seçin
Özel bir test profili ve salt okunur bir istekle başlayın. Araçlar, kimlik doğrulaması yapılmış sayfalar, çerezler, depolama, dosyalar ve sayfa içi JavaScript ile etkileşime girebilir. Hedefi, izin verilen eylemleri ve çıktı konumunu açıkça belirtin. API anahtarlarını veya kimlik bilgilerini asla herkese açık raporlara veya hata izleyicilerine yapıştırmayın.
İnsan onayı hâlâ önemlidir
Paketlenmiş Yetenek, ayrı satın almalar, para transferleri, yayınlama, silme veya güvenlik değişiklikleri öncesinde, zaten açıkça yetkilendirilmiş olmadıkça, onay almasını asistandan ister. Bu bir davranış talimatıdır, her araç çağrısı için zorunlu bir onay diyalogu değildir. Sonuçları olabilecek eylemleri kendiniz gözden geçirin.
CAPTCHA, geçiş anahtarları, cihaz onayı ve diğer insan doğrulama işlemleri kullanıcı tarafından görünür modda tamamlanmalıdır. Tarayıcı otomasyonu, ilgisiz masaüstü uygulamalarını veya yerel işletim sistemi diyaloglarını kontrol etmez.
Dosyalar ve işletim sistemi izinleri
Yüklemeler, Masaüstü, Belgeler, İndirilenler ve işletim sistemi geçici dizini ile sınırlıdır. İndirilenler ve ekran görüntüsü kopyaları Downloads/IFox9 MCPaltına gider. Paylaşmadan önce çıktıyı kontrol edin; ekran görüntüleri ve çerezler gizli bilgiler içerebilir.
Bu tarayıcı kontrol yolu, macOS Erişilebilirlik veya Ekran Kaydı izni ya da Windows UI Otomasyonu gerektirmez. Normal dosya erişimi ve uç nokta güvenlik politikaları yine de işlemi etkileyebilir.
Yerel kimlik doğrulama
MCP, uygulama başına başlatma belirteci ve yerel aracılık taşımasını kullanır. İsteğe bağlı HTTP API'si bir taşıyıcı belirteci gerektirir ve yalnızca döngüsel bağlantıya bağlanır. Belirteç depolama, sunucu sağladığında Electron safeStorage şifrelemesini kullanır; her sunucuda garanti edilmez. Her iki arayüzü de genel internetle paylaşmayın.