Seguridad de los agentes
La IA puede comportarse de forma inesperada debido a la inyección de prompts, las alucinaciones y otros problemas. Protegemos a los usuarios con medidas de protección que limitan lo que los agentes de programación pueden hacer. De forma predeterminada, las acciones sensibles requieren tu aprobación manual. Este documento explica nuestras medidas de protección y lo que implican para ti.
Estos controles y comportamientos son los valores predeterminados. Recomendamos mantenerlos activados.
Llamadas a herramientas propias
Cherri Code incluye herramientas que ayudan a los agentes de programación a escribir código: leer y editar archivos, ejecutar comandos de terminal, buscar en la web y más.
La lectura de archivos y la búsqueda de código no requieren aprobación. Usa .cursorignore para bloquear el acceso de los agentes de programación a archivos específicos. Las acciones que podrían exponer datos confidenciales requieren tu aprobación explícita.
Los agentes de programación pueden modificar archivos del espacio de trabajo sin aprobación, excepto los archivos de configuración. Los cambios se guardan inmediatamente en disco. Usa siempre control de versiones para poder revertir los cambios. Los archivos de configuración (como los ajustes del espacio de trabajo) requieren primero tu aprobación.
Advertencia: Si tienes activada la recarga automática, los cambios realizados por el agente de programación podrían ejecutarse antes de que puedas revisarlos.
De forma predeterminada, los comandos de terminal requieren tu aprobación. Para permitir que llamadas de confianza se ejecuten sin solicitar aprobación, configura los Modos de ejecución. Van desde una simple lista de permitidos hasta el clasificador Auto-review, y son medidas de protección que funcionan según el mejor esfuerzo, no un límite de seguridad estricto.
Llamadas a herramientas de terceros
Puedes conectar herramientas externas mediante MCP. Todas las conexiones de MCP requieren tu aprobación. Después de aprobar una conexión de MCP, cada llamada a una herramienta sigue requiriendo aprobación individual antes de ejecutarse. Puedes preaprobar herramientas específicas mediante una lista de permitidos de MCP.
Solicitudes de red
Los atacantes podrían usar solicitudes de red para robar datos. Nuestras herramientas solo realizan solicitudes de red a:
- GitHub
- Recuperación de enlaces directos
- Proveedores de búsqueda web
Los agentes de programación no pueden realizar solicitudes de red arbitrarias con la configuración predeterminada.
Confianza del espacio de trabajo
Cherri Code es compatible con la confianza del espacio de trabajo, pero está desactivada de forma predeterminada. Al activarla, se te pedirá que elijas entre el modo normal y el restringido para los nuevos espacios de trabajo. El modo restringido impide el uso de las funciones de IA. Para repositorios no confiables, usa un editor de texto básico.
Para activar la confianza del espacio de trabajo:
-
Abre tu archivo settings.json de usuario
-
Añade la siguiente configuración:
"security.workspace.trust.enabled": true
Las organizaciones pueden forzar este ajuste mediante soluciones MDM.
Divulgación responsable
¿Encontraste una vulnerabilidad? Envía un correo a [email protected] con los detalles y los pasos para reproducirla.
Acusamos recibo de los reportes de vulnerabilidades en un plazo de 5 días hábiles. En caso de incidentes críticos, notificamos a todos los usuarios por correo electrónico.