Saltar para o conteúdo

Segurança

O runtime 0.8.2 tem Autorizar tudo ativo, proteção contra prompt injection desligada, pesquisa web e histórico ligados, e as cinco confirmações por categoria desligadas. O plano está ativo em Preferências e mantém o seu próprio controlo antes das primeiras ações.

Opção Comportamento
Autorizar tudo Dispensa confirmações adicionais por risco; os respetivos controlos ficam desativados. Não remove a proteção de campos sensíveis ou URLs restritos, nem o controlo do plano quando ativo.
Proteção contra prompt injection Analisa instruções suspeitas na página, pedido e anexos. Pode bloquear risco elevado ou pedir revisão. É configurável e não é infalível.
Permitir pesquisa web Permite usar pesquisa do fornecedor quando o modelo/adapter a suporta. Pode envolver chamadas e custos adicionais.
Gravar histórico de conversas Guarda conversas neste dispositivo e ativa o gestor de conversas. A alteração aplica-se após recarregar o painel. Não apaga automaticamente histórico existente.

Com Autorizar tudo desligado, podes ativar:

  • Enviar/publicar/comprar/apagar: operações classificadas como destrutivas ou com consequências.
  • Submissão de formulários: confirmação antes de ações reconhecidas como submissão.
  • Alterações de segurança: operações classificadas como mudança de segurança ou entrada sensível.
  • Transferência entre origens: ações reconhecidas como transferência entre origens.
  • Navegação para novo domínio: navegação para um domínio não autorizado.

A classificação é heurística e depende da ferramenta e do alvo. Não garante identificar toda a operação sensível. Verifica sempre o site, o alvo e as consequências. Recusar não desfaz ações já feitas.

Adicionar domínio atual permite confiar num domínio para reduzir confirmações em ações elegíveis. Revê a lista e remove domínios que deixaram de ser necessários. A confiança não permite preencher campos protegidos nem ignorar restrições de URL. Não implica proteção contra prompt injection se desligaste essa opção.

A extensão recusa interação automática com campos sensíveis reconhecidos, incluindo passwords, ficheiros e campos de cartão. Quando necessário, preenche manualmente e retoma o fluxo. Sites internos do browser e lojas de extensões podem ser bloqueados independentemente das opções.

Estas proteções não garantem anonimização de capturas de ecrã. Antes de enviar contexto de um site privado, revê Preferências e Privacidade.