Quyền riêng tư, quyền hạn & ranh giới
Biết hồ sơ do AI kiểm soát có thể truy cập gì, dữ liệu có thể đi đâu và khi nào cần xác nhận của con người.
Kiểm soát cục bộ không phải là lời hứa về dữ liệu chỉ ở cục bộ
IFox9 kết nối khách hàng với trình duyệt bằng giao thức vận chuyển cục bộ đã xác thực. Khách hàng AI hoặc nhà cung cấp mô hình của họ vẫn có thể nhận văn bản trang, ảnh chụp màn hình, lời nhắc, và kết quả công cụ. Hãy xem xét chính sách dữ liệu và cài đặt mô hình của khách hàng đó. Tránh sử dụng các phiên nhạy cảm cho đến khi bạn hiểu rõ đường dẫn đó.
Tách biệt hồ sơ phân tách trạng thái duyệt web; nó không che nội dung của hồ sơ đã chọn khỏi khách hàng AI mà bạn cho phép kiểm soát nó.
Chọn quyền truy cập nhỏ nhất có ích
Bắt đầu với một hồ sơ thử nghiệm riêng và một yêu cầu chỉ đọc. Các công cụ có thể tương tác với các trang đã xác thực, cookie, bộ nhớ, tập tin và JavaScript trong trang. Xác định rõ mục tiêu, các hành động được phép và vị trí xuất kết quả. Không bao giờ dán mã API hoặc thông tin đăng nhập vào báo cáo công khai hoặc hệ thống theo dõi sự cố.
Sự phê duyệt của con người vẫn quan trọng
Kỹ năng đi kèm yêu cầu trợ lý phải xin phép trước khi thực hiện các giao dịch mua riêng lẻ, chuyển tiền, xuất bản, xóa hoặc thay đổi bảo mật trừ khi đã được cấp phép rõ ràng. Đây là hướng dẫn về hành vi, không phải là hộp thoại phê duyệt bắt buộc cho mọi cuộc gọi công cụ. Hãy tự xem xét các hành động có hậu quả.
CAPTCHA, mã khóa, phê duyệt thiết bị và các xác thực của con người khác phải được người dùng hoàn thành ở chế độ hiển thị. Tự động hóa trình duyệt không kiểm soát các ứng dụng máy tính để bàn hoặc hộp thoại hệ điều hành gốc không liên quan.
Quyền truy cập tệp và hệ điều hành
Tải lên chỉ giới hạn ở Desktop, Documents, Downloads và thư mục tạm thời của hệ điều hành. Tải xuống và bản sao chụp màn hình sẽ nằm dưới Downloads/IFox9 MCP. Kiểm tra kết quả trước khi chia sẻ; ảnh chụp màn hình và cookie có thể chứa bí mật.
Đường dẫn điều khiển trình duyệt này không yêu cầu quyền truy cập macOS hoặc Ghi màn hình, hoặc Tự động hóa giao diện Windows. Các chính sách truy cập tệp thông thường và bảo mật điểm cuối vẫn có thể ảnh hưởng đến hoạt động.
Xác thực cục bộ
MCP sử dụng một mã thông báo cho mỗi lần khởi chạy ứng dụng và truyền tải qua môi giới cục bộ. API HTTP tùy chọn yêu cầu một mã thông báo bearer và chỉ ràng buộc với vòng lặp nội bộ. Việc lưu trữ mã thông báo sử dụng mã hóa safeStorage của Electron khi máy chủ cung cấp; không đảm bảo trên mọi máy chủ. Không chuyển tiếp bất kỳ giao diện nào ra mạng công cộng.