Skip to content

Security: leobaraldi96/fwbaraldi

Security

SECURITY.md

🛡️ Seguridad y Privacidad — Framework Baraldi

Este documento detalla el compromiso de transparencia y las políticas de seguridad del Framework Baraldi. Entendemos que el diseño de producto maneja información sensible y estratégica, por lo que la privacidad es un pilar fundamental de nuestra arquitectura.


🔒 Compromiso de "Cero Recolección de Datos"

El Framework Baraldi no recolecta, no almacena en la nube, ni transmite información privada de tus proyectos, clientes o código a servidores externos.

  • Memoria Local: El conocimiento persistente se gestiona a través de Engram MCP, que utiliza una base de datos SQLite residente únicamente en tu máquina local.
  • Sin Telemetría: No existe rastreo de uso ni analíticas enviadas a Leo Baraldi o terceros.
  • Arquitectura Zero-Copy: El framework opera desde su ubicación global y solo escribe archivos en la carpeta de proyecto que tú definas explícitamente.

🌐 Comunicación Externa (Outbound Calls)

El framework realiza llamadas externas únicamente en los siguientes casos de "Solo Lectura":

1. Verificación de Versión (Update Notifier)

  • URL: https://raw.githubusercontent.com/leobaraldi96/fwbaraldi/main/package.json
  • Propósito: Comparar el número de versión local con el oficial para alertarte de nuevas mejoras o guardrails técnicos.
  • Privacidad: Esta es una consulta anónima de "Solo Descarga". No se envía ningún dato del usuario o del proyecto en esta petición.

2. Consultas de Referencia (Opcional)

  • Servicios: Context7 y Skills.sh.
  • Propósito: Actúan como bibliotecas de consulta técnica bajo demanda.
  • Privacidad: Solo se realizan consultas si el Agente necesita información técnica específica que no posee. No se comparte el contexto del proyecto con estos servicios.

🛠️ Buenas Prácticas de Seguridad

  1. Secretos y API Keys: Nunca compartas claves API, contraseñas o secretos en el chat con la IA. Si necesitas integrar una API, usa variables de entorno locales y pide al framework que genere el código base sin los valores reales.
  2. Identidad Blindada (Project Locking): El framework utiliza un archivo .engram/config.json en la raíz del proyecto para asegurar que la memoria nunca se mezcle entre diferentes trabajos.
  3. Rutas Absolutas: El framework utiliza rutas absolutas locales para interactuar con tus archivos, asegurando que el agente solo trabaje dentro del perímetro autorizado.
  4. Memoria Sensible: Si un hallazgo del proyecto es extremadamente confidencial, puedes pedir a la IA que no lo guarde en la memoria persistente de Engram.
  5. Custodia de Backups: Los archivos generados por fwbaraldi backup contienen la totalidad de las memorias locales del sistema. Guárdalos en ubicaciones cifradas o de acceso controlado (como nubes privadas o discos externos protegidos) para evitar accesos no autorizados a tus actas estratégicas.

Framework Baraldi v2.28.0 · Transparencia y Ética Agéntica

There aren't any published security advisories