maestrly.

Segurança

Local-first, não local-only.

Preview 0.x de código-fonte sob licença MIT. O estado do workspace fica local; provedores e ferramentas recebem o contexto autorizado. Binários oficiais, quando disponíveis, existem somente em GitHub Releases com tag.

Fluxo de dados

Limites claros a cada turno.

O payload exato ao provider depende do modelo e das ferramentas utilizadas. O Maestrly não afirma que inferência cloud fica no dispositivo.

Seu dispositivo

  • Repositório e estado do projeto
  • Banco SQLite local e notas
  • Worktrees Git e execução local de tools
  • Credenciais protegidas dos providers
  • Orquestração e decisões de permissão
Conexão direta ao provider

Provider de IA escolhido

  • Seu prompt
  • Contexto necessário para o pedido
  • Anexos relevantes
  • Resultados de tools devolvidos ao modelo

Credenciais ficam protegidas

Credenciais gerenciadas pelo app usam Electron safeStorage; a persistência é recusada sem criptografia do sistema. CLIs de provedores e auxiliares Git mantêm armazenamentos independentes. A autenticação do provedor não cria conta Maestrly.

Tools ficam sob seu controle

Políticas de tools podem permitir, negar ou perguntar antes de uma ação. O escopo do workspace e as permissões do sistema operacional continuam sendo limites importantes, especialmente para terminal, arquivos, browser e MCPs conectados.

Diagnósticos locais, sem telemetria

O app não tem analytics, telemetria ou envio automático de falhas/logs. Diagnósticos ficam locais até você compartilhá-los. Remova segredos, caminhos privados e identificadores antes. Provedores, sites e ferramentas habilitadas continuam processando requisições sob suas políticas.

Exportação e redefinição locais

Exporte os dados compatíveis antes de redefinir; repositórios e worktrees são preservados. Exportações excluem credenciais e arquivos dos repositórios. Não há conta Maestrly para excluir. Backups, registros de provedores e credenciais independentes são gerenciados separadamente.

Reporte vulnerabilidades em privado

Para relatar vulnerabilidades, siga o canal confidencial descrito em SECURITY.md no repositório público. O suporte depende da disponibilidade dos mantenedores.

Detalhes completos das políticas

As práticas dos providers são regidas por seus próprios termos e políticas de privacidade. Uma integração compatível não implica parceria ou afiliação.