Skip to main content

Command Palette

Search for a command to run...

Agente

Segurança dos agentes

A IA pode se comportar de maneira inesperada devido a injeções de prompt, alucinações e outros problemas. Protegemos os usuários com mecanismos de proteção que limitam o que os agentes podem fazer. Por padrão, ações sensíveis exigem sua aprovação manual. Este documento explica nossos mecanismos de proteção e o que eles significam para você.

Esses controles e comportamentos são nossos padrões. Recomendamos mantê-los habilitados.

Chamadas de ferramentas nativas

O Cherri Code inclui ferramentas que ajudam agentes a escrever código: ler e editar arquivos, executar comandos de terminal, pesquisar na web e muito mais.

Ler arquivos e pesquisar código não exige aprovação. Use .cursorignore para bloquear o acesso dos agentes a arquivos específicos. Ações que podem expor dados sensíveis exigem sua aprovação explícita.

Agentes podem modificar arquivos do espaço de trabalho sem aprovação, exceto arquivos de configuração. As alterações são salvas imediatamente no disco. Sempre use o controle de versão para poder revertê-las. Arquivos de configuração (como as configurações do espaço de trabalho) exigem sua aprovação prévia.

Aviso: Se o recarregamento automático estiver habilitado, as alterações feitas por agentes poderão ser executadas antes que você possa revisá-las.

Por padrão, comandos de terminal exigem sua aprovação. Para permitir que chamadas confiáveis sejam executadas sem solicitar confirmação, configure os modos de execução. Eles vão de uma simples lista de permissão ao classificador Auto-review e são proteções de melhor esforço, não uma barreira de segurança rígida.

Chamadas de ferramentas de terceiros

Você pode conectar ferramentas externas usando o MCP. Todas as conexões MCP exigem sua aprovação. Após aprovar uma conexão MCP, cada chamada de ferramenta ainda exige aprovação individual antes de ser executada. Você pode pré-aprovar ferramentas específicas com uma lista de permissão do MCP.

Solicitações de rede

Atacantes poderiam usar solicitações de rede para roubar dados. Nossas ferramentas só fazem solicitações de rede para:

  • GitHub
  • Recuperação de links diretos
  • Provedores de busca na Web

Com a configuração padrão, os agentes não podem fazer solicitações de rede arbitrárias.

Confiança no espaço de trabalho

O Cherri Code oferece suporte à confiança no espaço de trabalho, mas ela vem desabilitada por padrão. Quando habilitada, você deverá escolher entre o modo normal e o restrito para novos espaços de trabalho. O modo restrito impede o uso de funcionalidades de IA. Para repositórios não confiáveis, use um editor de texto básico.

Para habilitar a confiança no espaço de trabalho:

  1. Abra o arquivo settings.json do usuário

  2. Adicione a seguinte configuração:

    "security.workspace.trust.enabled": true

As organizações podem impor essa configuração por meio de soluções MDM.

Divulgação responsável

Encontrou uma vulnerabilidade? Envie um e-mail para [email protected] com detalhes e instruções para reproduzi-la.

Confirmamos o recebimento de relatos de vulnerabilidades em até 5 dias úteis. Em casos de incidentes críticos, notificamos todos os usuários por e-mail.