Pular para o conteúdo principal

Execução local

Nas superfícies de aplicativo — Desktop, terminal (TUI) e VS Code — o agente roda na sua máquina. Esta página olha esse modelo do ponto de vista de segurança: o que efetivamente deixa o dispositivo, o que permanece local (e em que condições), e o que a redução de conteúdo cobre. Para o modelo mental completo, veja Execução local & privacidade em Conceitos.

O que sai do dispositivo​

Apenas o conteúdo do prompt — o que o modelo precisa "ler" para responder — é enviado, através do ponto único de saída do produto. Na prática:

  • A sua mensagem.
  • Trechos de arquivos que o agente decidiu colocar no contexto para a tarefa.
  • Metadados mínimos da requisição (modelo, parâmetros de geração).

O que não sai pelas superfícies locais:

  • Os arquivos em si. O agente lê o conteúdo no disco e transmite apenas o necessário; não há upload do arquivo.
  • A sua sessão e a sua memória. O histórico, as ações e as notas de memória ficam em disco (veja abaixo).
  • Tokens e credenciais. As credenciais da sua sessão autenticada nunca são enviadas ao modelo, e qualquer token que apareça no corpo do prompt é redigido; chaves de fornecedor nunca passam pelo cliente.
Um único ponto de saída até o modelo

Não existe rota alternativa para o modelo. Concentrar toda a saída num ponto único permite à organização aplicar autenticação, política e medição de uma só vez.

O que permanece local​

DadoOnde ficaCriptografado?
Sessões / históricoArquivos locais do projeto.Não — arquivos legíveis.
Memória do projeto<projeto>/.imaginne/memory/*.md.Não.
Skills~/.imaginne/skills/ (globais) e <projeto>/.imaginne/skills/ (do projeto).Não — exceto o bundle de skills local_protected, que é verificado e extraído em pasta temporária.
Configuração e token de sessão~/.imaginne/config.yaml (permissões 0600).Não, mas com permissões restritas de arquivo.
Artefatos geradosPasta de saída do projeto (por padrão outputs/).Não.
Estado local não é criptografado

Sessões e memória ficam em arquivos legíveis no seu disco — a mesma postura de qualquer projeto local. A segurança em repouso é a da sua máquina: trate-a como você já trata o seu código-fonte e os seus documentos. Em ambientes compartilhados, considere desligar a persistência local da TUI com IMAGINNE_TUI_LOCAL_STORE=off.

Redação de conteúdo​

Antes de enviar o conteúdo ao modelo, o Imaginne aplica um verificador de conteúdo que reconhece e substitui por marcadores os padrões sensíveis conhecidos:

  • E‑mails e telefones.
  • Documentos (CPF/CNPJ) e números de cartão.
  • Tokens de sessão.
  • Chaves de nuvem e chaves privadas PEM.

O texto correspondente a esses padrões não é registrado em log. Trate a redação como uma camada de defesa, não como garantia absoluta:

  • Ela cobre padrões reconhecidos, não qualquer segredo arbitrário (por exemplo, um identificador interno sem formato fixo pode passar).
  • Ela reduz vazamento acidental; não substitui o bom senso ao colar dados muito sensíveis.

A exceção do chat web​

O chat no navegador não instala nada, então o agente roda nos servidores do Imaginne. Ali, o conteúdo da sessão trafega e é processado no servidor, e a sessão é persistida lá (vinculada à organização e ao usuário). É a opção certa para acesso rápido sem instalação, mas não atende ao requisito "nada sai da máquina". Para isso, use o Desktop ou a TUI.

O que isso garante para a organização​

  • Soberania dos arquivos. Em Desktop/TUI/VS Code, os arquivos não são enviados; só o conteúdo necessário ao modelo trafega.
  • Ponto único de saída. Todo o tráfego de modelo passa por um ponto único de saída, onde a organização aplica credenciais e medição.
  • Superfície de exposição menor. Sem upload de arquivos e com redação de segredos conhecidos, o risco de vazamento acidental diminui — sem deixar de ser responsabilidade compartilhada.

Veja também​