Pular para o conteúdo principal

Skills protegidas

O modo de execução local_protected acrescenta integridade verificada às skills que rodam na sua máquina. Ele é a escolha certa para skills corporativas que precisam de recursos locais — arquivos no disco, VPN, certificados, rede interna — sem expor o conteúdo da skill a inspeção casual ou redistribuição. Esta página deixa claro o que ele protege e, com a mesma ênfase, o que ele não protege.

Comparação dos modos: local_plain abre os arquivos no disco; local_protected entrega um bundle verificado, extraído em pasta temporária e removido após a execução.
local_plain expõe os arquivos no disco; local_protected verifica integridade, executa em pasta temporária e limpa depois.

Os dois modos​

ModoOnde fica o conteúdoIntegridadeTransparência
local_plain (normal)Arquivos abertos em ~/.imaginne/skills/<key>/.Sem verificação extra.Total — você pode ler tudo.
local_protectedNo disco fica apenas um resumo; o conteúdo executável vem em um bundle .imskill.Verificada (assinatura HMAC + digest) a cada execução.O conteúdo não fica visível em repouso.

O que local_protected garante​

  • Integridade. O bundle .imskill carrega uma assinatura HMAC e um digest que são conferidos antes de qualquer execução. Se o conteúdo foi adulterado, a execução é recusada — você não roda uma versão modificada sem perceber.
  • Execução isolada e efêmera. O conteúdo verificado é extraído em uma pasta temporária com permissões restritas (0700), executado a partir dali e removido ao final. Em repouso, no diretório de skills permanece só o resumo, não o código.
  • Anti-shadowing. Uma skill local com o mesmo nome não consegue "sequestrar" (substituir) uma skill protegida da organização. A versão governada tem precedência, evitando que alguém injete um substituto malicioso de mesmo nome.
  • Resistência à redistribuição casual. Como o conteúdo não fica solto no diretório de skills, copiar a pasta não entrega a skill a terceiros.

O que local_protected NÃO garante​

Integridade não é sigilo

local_protected não é DRM nem criptografia de conteúdo. Ele protege contra adulteração e inspeção casual, não contra um operador determinado.

  • Não esconde a execução de quem controla a máquina. A skill roda no seu computador. Quem tem acesso administrativo ao dispositivo pode, em princípio, observar o processo enquanto ele executa.
  • Não cifra os dados de trabalho. Os arquivos de entrada e os artefatos gerados em outputs/ seguem as mesmas regras das demais skills.
  • Não substitui a governança de acesso. Quem pode usar a skill continua sendo decidido por perfil e política, não pelo modo de execução.

Quando usar cada modo​

  • Use local_plain para skills transparentes, internas ao time, onde a auditabilidade do código importa mais do que esconder o conteúdo.
  • Use local_protected quando a skill encapsula conhecimento proprietário ou integra sistemas internos (VPN, certificados, endpoints privados) e você quer garantir que ela roda íntegra e não pode ser silenciosamente substituída.

O modo remote_server foi aposentado — não há execução de skill no servidor nas superfícies de aplicativo. Toda skill roda localmente, em um dos dois modos acima.

Como o modo é definido​

O modo de execução é uma propriedade da skill, declarada no manifesto (execution_mode: local_plain | local_protected) e ajustável no editor do Skill Studio. Veja:

Se o executor protegido não estiver disponível no cliente, a chamada pode retornar tool_deferred — nesse caso, fale com o administrador da organização.

Veja também​