Execução local
Nas superfícies de aplicativo — Desktop, terminal (TUI) e VS Code — o agente roda na sua máquina. Esta página olha esse modelo do ponto de vista de segurança: o que efetivamente deixa o dispositivo, o que permanece local (e em que condições), e o que a redução de conteúdo cobre. Para o modelo mental completo, veja Execução local & privacidade em Conceitos.
O que sai do dispositivo
Apenas o conteúdo do prompt — o que o modelo precisa "ler" para responder — é enviado, através do ponto único de saída do produto. Na prática:
- A sua mensagem.
- Trechos de arquivos que o agente decidiu colocar no contexto para a tarefa.
- Metadados mínimos da requisição (modelo, parâmetros de geração).
O que não sai pelas superfícies locais:
- Os arquivos em si. O agente lê o conteúdo no disco e transmite apenas o necessário; não há upload do arquivo.
- A sua sessão e a sua memória. O histórico, as ações e as notas de memória ficam em disco (veja abaixo).
- Tokens e credenciais. As credenciais da sua sessão autenticada nunca são enviadas ao modelo, e qualquer token que apareça no corpo do prompt é redigido; chaves de fornecedor nunca passam pelo cliente.
Não existe rota alternativa para o modelo. Concentrar toda a saída num ponto único permite à organização aplicar autenticação, política e medição de uma só vez.
O que permanece local
| Dado | Onde fica | Criptografado? |
|---|---|---|
| Sessões / histórico | Arquivos locais do projeto. | Não — arquivos legíveis. |
| Memória do projeto | <projeto>/.imaginne/memory/*.md. | Não. |
| Skills | ~/.imaginne/skills/ (globais) e <projeto>/.imaginne/skills/ (do projeto). | Não — exceto o bundle de skills local_protected, que é verificado e extraído em pasta temporária. |
| Configuração e token de sessão | ~/.imaginne/config.yaml (permissões 0600). | Não, mas com permissões restritas de arquivo. |
| Artefatos gerados | Pasta de saída do projeto (por padrão outputs/). | Não. |
Sessões e memória ficam em arquivos legíveis no seu disco — a mesma postura de qualquer projeto local. A segurança em repouso é a da sua máquina: trate-a como você já trata o seu código-fonte e os seus documentos. Em ambientes compartilhados, considere desligar a persistência local da TUI com IMAGINNE_TUI_LOCAL_STORE=off.
Redação de conteúdo
Antes de enviar o conteúdo ao modelo, o Imaginne aplica um verificador de conteúdo que reconhece e substitui por marcadores os padrões sensíveis conhecidos:
- E‑mails e telefones.
- Documentos (CPF/CNPJ) e números de cartão.
- Tokens de sessão.
- Chaves de nuvem e chaves privadas PEM.
O texto correspondente a esses padrões não é registrado em log. Trate a redação como uma camada de defesa, não como garantia absoluta:
- Ela cobre padrões reconhecidos, não qualquer segredo arbitrário (por exemplo, um identificador interno sem formato fixo pode passar).
- Ela reduz vazamento acidental; não substitui o bom senso ao colar dados muito sensíveis.
A exceção do chat web
O chat no navegador não instala nada, então o agente roda nos servidores do Imaginne. Ali, o conteúdo da sessão trafega e é processado no servidor, e a sessão é persistida lá (vinculada à organização e ao usuário). É a opção certa para acesso rápido sem instalação, mas não atende ao requisito "nada sai da máquina". Para isso, use o Desktop ou a TUI.
O que isso garante para a organização
- Soberania dos arquivos. Em Desktop/TUI/VS Code, os arquivos não são enviados; só o conteúdo necessário ao modelo trafega.
- Ponto único de saída. Todo o tráfego de modelo passa por um ponto único de saída, onde a organização aplica credenciais e medição.
- Superfície de exposição menor. Sem upload de arquivos e com redação de segredos conhecidos, o risco de vazamento acidental diminui — sem deixar de ser responsabilidade compartilhada.
Veja também
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.