SEGURANÇA

Autonomia sem abrir mão de controle.

O Remote Control JARVIS foi desenhado para separar intenção, risco, aprovação e execução. A ação final herda o risco real — um clique não transforma um deploy em ação de baixo risco.

✓

Owner Control

O operador define políticas, roots, permissões e limites. O modelo de IA não pode elevar o próprio privilégio.

✓

Approval Gate

Ações protegidas são registradas e aguardam aprovação. Push, merge, deploy, secrets e produção não executam silenciosamente.

✓

Sem shell público

Comandos genéricos usam executable + args allowlisted. Shell/PowerShell/cmd/bash não ficam expostos como interface pública.

✓

Filesystem restrito

Traversal, saída por symlink/reparse e arquivos sensíveis são bloqueados antes da operação.

✓

Evidência

Missões, processos e visão podem registrar resultados, hashes, status e eventos para auditoria.

✓

Privacidade visual

Captura pode ser desativada, limitada a janela, região ou tela inteira. A retenção é limitada e configurável.

ANTES DE PERMITIR ESTA AÇÃO

O que será acessado?

Dados, arquivos, dispositivos, processos e destino da ação.

É reversível?

O painel deve indicar impacto, rollback disponível e evidência prevista.

Quem aprova?

A política define se a ação executa, bloqueia ou entra em waiting_approval.

Matriz simplificada de risco

READ ONLYConsultar estado, arquivos permitidos, status e evidênciasExecuta quando permitido
LOW RISKTestes, builds e comandos allowlisted sem efeito protegidoExecuta sob policy
CONTROLLEDEscrita, Git ou serviços controladosApproval Gate
HIGH RISKProdução, deploy, secrets, migração destrutivaNunca silencioso