Skills protegidas
O modo de execução local_protected acrescenta integridade verificada às skills que rodam na sua máquina. Ele é a escolha certa para skills corporativas que precisam de recursos locais — arquivos no disco, VPN, certificados, rede interna — sem expor o conteúdo da skill a inspeção casual ou redistribuição. Esta página deixa claro o que ele protege e, com a mesma ênfase, o que ele não protege.
Os dois modos
| Modo | Onde fica o conteúdo | Integridade | Transparência |
|---|---|---|---|
local_plain (normal) | Arquivos abertos em ~/.imaginne/skills/<key>/. | Sem verificação extra. | Total — você pode ler tudo. |
local_protected | No disco fica apenas um resumo; o conteúdo executável vem em um bundle .imskill. | Verificada (assinatura HMAC + digest) a cada execução. | O conteúdo não fica visível em repouso. |
O que local_protected garante
- Integridade. O bundle
.imskillcarrega uma assinatura HMAC e um digest que são conferidos antes de qualquer execução. Se o conteúdo foi adulterado, a execução é recusada — você não roda uma versão modificada sem perceber. - Execução isolada e efêmera. O conteúdo verificado é extraído em uma pasta temporária com permissões restritas (
0700), executado a partir dali e removido ao final. Em repouso, no diretório de skills permanece só o resumo, não o código. - Anti-shadowing. Uma skill local com o mesmo nome não consegue "sequestrar" (substituir) uma skill protegida da organização. A versão governada tem precedência, evitando que alguém injete um substituto malicioso de mesmo nome.
- Resistência à redistribuição casual. Como o conteúdo não fica solto no diretório de skills, copiar a pasta não entrega a skill a terceiros.
O que local_protected NÃO garante
local_protected não é DRM nem criptografia de conteúdo. Ele protege contra adulteração e inspeção casual, não contra um operador determinado.
- Não esconde a execução de quem controla a máquina. A skill roda no seu computador. Quem tem acesso administrativo ao dispositivo pode, em princípio, observar o processo enquanto ele executa.
- Não cifra os dados de trabalho. Os arquivos de entrada e os artefatos gerados em
outputs/seguem as mesmas regras das demais skills. - Não substitui a governança de acesso. Quem pode usar a skill continua sendo decidido por perfil e política, não pelo modo de execução.
Quando usar cada modo
- Use
local_plainpara skills transparentes, internas ao time, onde a auditabilidade do código importa mais do que esconder o conteúdo. - Use
local_protectedquando a skill encapsula conhecimento proprietário ou integra sistemas internos (VPN, certificados, endpoints privados) e você quer garantir que ela roda íntegra e não pode ser silenciosamente substituída.
O modo remote_server foi aposentado — não há execução de skill no servidor nas superfícies de aplicativo. Toda skill roda localmente, em um dos dois modos acima.
Como o modo é definido
O modo de execução é uma propriedade da skill, declarada no manifesto (execution_mode: local_plain | local_protected) e ajustável no editor do Skill Studio. Veja:
- Modos de execução — a mecânica completa do ponto de vista de quem cria skills.
- Governança de skills — onde o administrador define e revisa o modo.
Se o executor protegido não estiver disponível no cliente, a chamada pode retornar tool_deferred — nesse caso, fale com o administrador da organização.
Veja também
Esta página ajudou?
Reportar um problema nesta páginaNão envie senhas, chaves, tokens ou dados de clientes.