Безопасность

Автоматизация без передачи полного контроля над устройством.

MCPENROUZ разделяет идентификацию аккаунта, OAuth-авторизацию ИИ-клиента и токен локального агента. Итоговые права на действия всегда проверяются непосредственно на устройстве.

1. Права задаются на самом устройстве

Папки для чтения и записи, терминал, удаление файлов, просмотр и завершение процессов — независимые настройки. Облачный сервис не может самостоятельно расширить эти разрешения.

2. Токен устройства не передаётся ИИ-клиенту

ChatGPT, Claude, Cursor и другие клиенты работают через OAuth. Токен агента остаётся у устройства и не отображается в интерфейсе аккаунта.

3. Входящий порт не требуется

Агент поддерживает исходящее HTTPS-соединение с MCPENROUZ. В стандартной конфигурации не требуется открывать SSH или публиковать отдельный сервис в интернете.

4. Минимизация и хранение данных

Входные данные и результаты операций передаются для выполнения конкретной задачи. Журнал безопасности хранит преимущественно технические метаданные и статусы, а не постоянный архив содержимого файлов и команд.

5. Дополнительная изоляция для чувствительных сред

Для критичных систем используйте отдельного системного пользователя, контейнер или виртуальную машину с доступом только к необходимым проектам. Даже если рабочему процессу требуется терминал, нет необходимости предоставлять доступ ко всей системе.

Нашли уязвимость?

Напишите на security@penrouz.com. Не отправляйте действующие пароли, токены доступа или учётные данные устройств.