Alojado na UE
O serviço de produção corre na região europe-west1 da Google Cloud. O tráfego para os modelos pode ainda ser mantido dentro de uma fronteira de dados da UE, que recusa qualquer pedido que não consiga servir lá dentro em vez de o encaminhar para outro sítio.
Segredos, cifrados
As credenciais dos conectores, as dos servidores MCP remotos e os segredos de dupla autenticação estão cifrados em repouso. Os tokens de acesso MCP e os códigos de autorização OAuth são guardados apenas como hash, as palavras-passe como hashes Argon2, e os ficheiros guardados são servidos por URL assinados de curta duração.
Autenticação única, nas suas condições
OIDC, configurado pela organização. Um domínio de e-mail não concede nada enquanto um registo DNS sob esse domínio não provar que o controla, e a autenticação única concede pertença sem nunca elevar uma função existente.
Dupla autenticação, exigida pela empresa
Uma organização pode exigir TOTP aos seus membros. A exigência protege o espaço partilhado da empresa e os seus agentes — não a conta pessoal, para que o trabalho privado de ninguém fique refém da política de um empregador.
Um registo de auditoria que pode exportar
Permissões concedidas e retiradas, mudanças de função, propriedade e orçamento dos agentes, credenciais configuradas, decisões de aprovação e de revisão, e leituras de documentos — cada uma registada com quem, o quê e quando, e descarregável em CSV.
O código não fiável continua a sê-lo
O código dos agentes corre num ambiente isolado de âmbito global vazio, com um limite de memória e um tempo máximo; qualquer valor atravessa em JSON, e nenhuma credencial lá entra. As chamadas de saída são só por HTTPS e são recusadas quando o endereço resolve para uma rede privada. As páginas partilhadas aparecem numa moldura isolada, sem rede própria.