Saber onde cada
byte mora.
Compliance começa com um inventário honesto: o que o MVCode grava, onde, por quanto tempo, e o que acontece quando você apaga. Este é o inventário.
01Dados locais
| Dado | Onde | Controle |
|---|---|---|
| Sessões e mensagens | banco SQLite no diretório de dados | mvcode session delete · mvcode db path localiza |
| Snapshots de mudança | repositório git interno | snapshot: false desliga |
| Credenciais | auth.json no diretório de dados | mvcode auth logout |
| Config | maxvision-code.json (global e projeto) | Sua, versionável |
| Cache de modelos e plugins | diretório de cache | Pruning automático (MVCODE_DISABLE_PRUNE desliga) |
| Logs | stderr sob demanda (--print-logs) | Nível via --log-level |
A remoção completa é um comando — com dry-run para auditar antes:
terminal
mvcode uninstall --dry-run → lista tudo que seria removido, sem remover mvcode uninstall # --keep-config / --keep-data preservam o que você quiser
02O que cruza a fronteira
Três categorias, três regimes:
- Requests de modelo — prompt e contexto vão ao provedor escolhido, sob o contrato de vocês. Com gateway interno, a fronteira é sua. O MVCode não intercepta nem retém.
- Sessões compartilhadas — só com
/share. A conversa vai ao serviço de share e fica pública até o/unshare, que remove o link e os dados. Retenção = a sua decisão de manter o link vivo. - Exportações —
mvcode export --sanitizeredige dados sensíveis do transcript antes de o JSON sair da máquina.
03Planos e billing
Assinaturas MVCode+ envolvem dados de conta e cobrança tratados pela Produtora MaxVision (CNPJ brasileiro, LGPD aplicável): identificação, e-mail, histórico de fatura e medição agregada de uso de cota. Conteúdo de prompt e código não fazem parte dos dados de billing. Requisições de titular (acesso, correção, exclusão) atendem pelos canais oficiais.
04Enquadramento para auditoria
- Residência — dados de trabalho residem no endpoint do desenvolvedor; nada em nuvem da casa por padrão.
- Minimização — o egress é enumerável e reduzível a zero (deny-all + bundle offline).
- Controle de acesso — permissões, policies e config gerenciada formam trilha de decisão auditável.
- Reversibilidade — snapshots e undo tornam mudanças de agente rastreáveis e reversíveis.
- Direito ao esquecimento — exclusão local por comando; share removível com os dados.
05Recomendações por perfil
| Perfil | Postura recomendada |
|---|---|
| Individual | Defaults + share manual + export --sanitize ao sair da máquina. |
| Time com cliente sob NDA | share: "disabled" versionado + provedor aprovado por policy. |
| Regulado (saúde, financeiro) | Gateway interno + whitelist de rede + config gerenciada + enterprise. |
| Air gap | Bundle offline + deny-all + modelos locais. Egress zero, verificável. |
