Segurança
Local-first, não local-only.
Preview 0.x de código-fonte sob licença MIT. O estado do workspace fica local; provedores e ferramentas recebem o contexto autorizado. Binários oficiais, quando disponíveis, existem somente em GitHub Releases com tag.
Fluxo de dados
Limites claros a cada turno.
O payload exato ao provider depende do modelo e das ferramentas utilizadas. O Maestrly não afirma que inferência cloud fica no dispositivo.
Seu dispositivo
- Repositório e estado do projeto
- Banco SQLite local e notas
- Worktrees Git e execução local de tools
- Credenciais protegidas dos providers
- Orquestração e decisões de permissão
Provider de IA escolhido
- Seu prompt
- Contexto necessário para o pedido
- Anexos relevantes
- Resultados de tools devolvidos ao modelo
Credenciais ficam protegidas
Credenciais gerenciadas pelo app usam Electron safeStorage; a persistência é recusada sem criptografia do sistema. CLIs de provedores e auxiliares Git mantêm armazenamentos independentes. A autenticação do provedor não cria conta Maestrly.
Tools ficam sob seu controle
Políticas de tools podem permitir, negar ou perguntar antes de uma ação. O escopo do workspace e as permissões do sistema operacional continuam sendo limites importantes, especialmente para terminal, arquivos, browser e MCPs conectados.
Diagnósticos locais, sem telemetria
O app não tem analytics, telemetria ou envio automático de falhas/logs. Diagnósticos ficam locais até você compartilhá-los. Remova segredos, caminhos privados e identificadores antes. Provedores, sites e ferramentas habilitadas continuam processando requisições sob suas políticas.
Exportação e redefinição locais
Exporte os dados compatíveis antes de redefinir; repositórios e worktrees são preservados. Exportações excluem credenciais e arquivos dos repositórios. Não há conta Maestrly para excluir. Backups, registros de provedores e credenciais independentes são gerenciados separadamente.
Reporte vulnerabilidades em privado
Para relatar vulnerabilidades, siga o canal confidencial descrito em SECURITY.md no repositório público. O suporte depende da disponibilidade dos mantenedores.
Detalhes completos das políticas
As práticas dos providers são regidas por seus próprios termos e políticas de privacidade. Uma integração compatível não implica parceria ou afiliação.