Автоматизация без передачи полного контроля над устройством.
MCPENROUZ разделяет идентификацию аккаунта, OAuth-авторизацию ИИ-клиента и токен локального агента. Итоговые права на действия всегда проверяются непосредственно на устройстве.
1. Права задаются на самом устройстве
Папки для чтения и записи, терминал, удаление файлов, просмотр и завершение процессов — независимые настройки. Облачный сервис не может самостоятельно расширить эти разрешения.
2. Токен устройства не передаётся ИИ-клиенту
ChatGPT, Claude, Cursor и другие клиенты работают через OAuth. Токен агента остаётся у устройства и не отображается в интерфейсе аккаунта.
3. Входящий порт не требуется
Агент поддерживает исходящее HTTPS-соединение с MCPENROUZ. В стандартной конфигурации не требуется открывать SSH или публиковать отдельный сервис в интернете.
4. Минимизация и хранение данных
Входные данные и результаты операций передаются для выполнения конкретной задачи. Журнал безопасности хранит преимущественно технические метаданные и статусы, а не постоянный архив содержимого файлов и команд.
5. Дополнительная изоляция для чувствительных сред
Для критичных систем используйте отдельного системного пользователя, контейнер или виртуальную машину с доступом только к необходимым проектам. Даже если рабочему процессу требуется терминал, нет необходимости предоставлять доступ ко всей системе.
Нашли уязвимость?
Напишите на security@penrouz.com. Не отправляйте действующие пароли, токены доступа или учётные данные устройств.