Local por padrão,
explícito por desenho.
O MVCode processa o seu código na sua máquina. O que sai dela é enumerável, configurável e — em ambientes sérios — bloqueável. Esta página lista exatamente o quê, quando e como controlar.
01O modelo de execução
- O runtime não armazena código nem contexto em serviço da casa. Sessões, snapshots e histórico vivem no banco local da sua máquina.
- Chamadas de modelo vão direto ao provedor que você configurou — Anthropic, seu Bedrock, seu gateway interno, seu Ollama local.
- Cada ação do agente é visível e auditável na timeline: entrada, saída, status — inclusive as negadas.
02O que sai da máquina
| Tráfego | Quando | Controle |
|---|---|---|
| Requests de modelo | A cada turno | Escolha de provedor · policies · gateway interno |
| Catálogo de modelos | Atualização de cache | MVCODE_DISABLE_MODELS_FETCH · MVCODE_MODELS_URL |
| Checagem de update | Inicialização | autoupdate: false · MVCODE_DISABLE_AUTOUPDATE |
| webfetch · websearch | Quando o agente usa | Permissões · política de rede |
| MCP remotos · plugins npm | Se configurados | Config explícita · whitelist |
| Share de sessão | Só com /share | share: "disabled" |
| Push (APNs/FCM) | Se habilitado por flag | MVCODE_ENABLE_MOBILE_PUSH (default off) |
Nada além disso — e a política de rede em whitelist ou deny-all transforma essa lista em garantia verificável.
03Credenciais
- Chaves de provedor vivem no auth store local (
auth.jsonno diretório de dados) — nunca em texto plano na config. - Na config, use
{env:VAR}ou{file:…}para referenciar segredos sem gravá-los. - Credenciais de connectors usam o namespace
connector:no mesmo store. - Leitura de
.envpelo agente é negada por padrão — uma exceção deliberada aos defaults permissivos. - OAuth de MCP guarda tokens em storage próprio, fora da config.
04Contenção do agente
Camada 1Permissõesallow/ask/deny por ferramenta, comando e caminho; .env e diretórios externos protegidos por padrão.Camada 2Agentes com papéisplan não edita; explore só lê; subagentes herdam limites de quem invoca.Camada 3PoliciesProvedores negados por statement — o repositório não reabilita.Camada 4RedeEgress por whitelist; offline endurece tudo automaticamente.
E o freio de emergência: snapshots por mudança fazem qualquer edição ser reversível com /undo. O guard de doom_loop intercepta repetição patológica de tool calls.
05Superfícies de rede do produto
mvcode serve/webnascem em127.0.0.1. Exposição em0.0.0.0exige decisão sua — eMVCODE_SERVER_PASSWORDsempre.- Para acesso remoto (mobile, desktop → servidor), prefira VPN mesh a porta pública.
- As APIs de arquivo têm confinamento de caminho symlink-safe — links simbólicos não escapam do workspace.
06Reportando vulnerabilidades
Encontrou algo? Escreva para contato@produtoramaxvision.com.br com o assunto SECURITY. Reports responsáveis recebem resposta prioritária; não publique o problema antes do contato.
Dados e retenção
Onde cada dado vive, o que o share retém e o enquadramento de compliance estão em dados e compliance.
