MVCODEDocsv2026.7 · devAbrir o app
Docs/Empresa, confiança e operação/Segurança e privacidade

Local por padrão,
explícito por desenho.

O MVCode processa o seu código na sua máquina. O que sai dela é enumerável, configurável e — em ambientes sérios — bloqueável. Esta página lista exatamente o quê, quando e como controlar.

Disponível agoraConfiança /security-privacy1 min de leitura

01O modelo de execução

  • O runtime não armazena código nem contexto em serviço da casa. Sessões, snapshots e histórico vivem no banco local da sua máquina.
  • Chamadas de modelo vão direto ao provedor que você configurou — Anthropic, seu Bedrock, seu gateway interno, seu Ollama local.
  • Cada ação do agente é visível e auditável na timeline: entrada, saída, status — inclusive as negadas.

02O que sai da máquina

TráfegoQuandoControle
Requests de modeloA cada turnoEscolha de provedor · policies · gateway interno
Catálogo de modelosAtualização de cacheMVCODE_DISABLE_MODELS_FETCH · MVCODE_MODELS_URL
Checagem de updateInicializaçãoautoupdate: false · MVCODE_DISABLE_AUTOUPDATE
webfetch · websearchQuando o agente usaPermissões · política de rede
MCP remotos · plugins npmSe configuradosConfig explícita · whitelist
Share de sessãoSó com /shareshare: "disabled"
Push (APNs/FCM)Se habilitado por flagMVCODE_ENABLE_MOBILE_PUSH (default off)

Nada além disso — e a política de rede em whitelist ou deny-all transforma essa lista em garantia verificável.

03Credenciais

  • Chaves de provedor vivem no auth store local (auth.json no diretório de dados) — nunca em texto plano na config.
  • Na config, use {env:VAR} ou {file:…} para referenciar segredos sem gravá-los.
  • Credenciais de connectors usam o namespace connector: no mesmo store.
  • Leitura de .env pelo agente é negada por padrão — uma exceção deliberada aos defaults permissivos.
  • OAuth de MCP guarda tokens em storage próprio, fora da config.

04Contenção do agente

E o freio de emergência: snapshots por mudança fazem qualquer edição ser reversível com /undo. O guard de doom_loop intercepta repetição patológica de tool calls.

05Superfícies de rede do produto

  • mvcode serve/web nascem em 127.0.0.1. Exposição em 0.0.0.0 exige decisão sua — e MVCODE_SERVER_PASSWORD sempre.
  • Para acesso remoto (mobile, desktop → servidor), prefira VPN mesh a porta pública.
  • As APIs de arquivo têm confinamento de caminho symlink-safe — links simbólicos não escapam do workspace.

06Reportando vulnerabilidades

Encontrou algo? Escreva para contato@produtoramaxvision.com.br com o assunto SECURITY. Reports responsáveis recebem resposta prioritária; não publique o problema antes do contato.

Dados e retenção

Onde cada dado vive, o que o share retém e o enquadramento de compliance estão em dados e compliance.