Permissões e segurança
O Agent só pode usar o acesso concedido pelo Buildprint, pelo Bubble e pelas configurações de branch da conversa.
Como o acesso é controlado
Três camadas de permissão controlam o que o Agent pode fazer.
Acesso ao Buildprint controla se você pode abrir um projeto no Buildprint.
Acesso de colaborador do Bubble controla o que
[email protected]pode ler ou alterar no Bubble.Acesso à branch controla quais branches do Bubble uma conversa do Buildprint pode usar.
Se qualquer camada bloquear uma ação, o Agent não poderá concluí-la.
Modos Plan e Build
Escolha o nível mais baixo de acesso necessário para a tarefa.
O modo Plan pode consultar o contexto permitido do projeto, mas não pode alterar o app Bubble.
O modo Build pode alterar branches permitidas do Bubble quando você tem acesso de Build no Buildprint e o colaborador do Bubble possui as permissões de edição necessárias.
Use o Plan para perguntas, investigações, depuração e planos de implementação. Mude para Build somente quando estiver pronto para que o Agent faça alterações.
Escolha o acesso às branches
O seletor de branches limita as versões do Bubble disponíveis para a conversa.
Para trabalhos no modo Build, selecione apenas a branch de desenvolvimento que o Agent deve alterar. Não conceda acesso a branches adicionais, a menos que a tarefa precise delas.
O Agent não pode implantar alterações no seu app Bubble ativo. Revise e teste o trabalho antes de fazer a implantação pelo Bubble.
Acesso aos dados
O acesso aos dados depende do modo da conversa, da sua função no Buildprint, do escopo do projeto e da branch e das permissões do colaborador do Bubble.
No modo Plan, o Agent pode pesquisar, buscar e analisar registros, mas não pode alterá-los.
No modo Build, o Agent pode usar o CLI do Buildprint instalado para criar, ler, atualizar e excluir registros quando tiver acesso de edição.
As ferramentas públicas de dados MCP do Buildprint são somente leitura. Elas oferecem ações de pesquisa, busca e agregação, mas não oferecem ferramentas para criar, atualizar ou excluir.
Um token do CLI do Buildprint pode incluir acesso de edição. Membros do projeto somente leitura não podem receber acesso de gravação de dados por meio do Agent ou do CLI.
As operações de dados devem especificar explicitamente o app e o ambiente de destino. Os destinos Live usam dados Live. Os destinos Test e as branches personalizadas usam dados de desenvolvimento.
As atualizações e exclusões são imediatas e exigem confirmação. O Bubble ainda pode rejeitar uma gravação se [email protected] não tiver o acesso necessário aos dados.
Os registros do banco de dados e os logs podem conter informações pessoais ou sensíveis. Conceda acesso ao projeto somente a pessoas autorizadas a ver essas informações.
Segredos
Não cole chaves de API, senhas ou outros segredos em mensagens normais do chat.
Quando o Agent precisar de um segredo, ele poderá exibir uma solicitação segura de segredo. Insira o valor nesse formulário. O segredo é enviado diretamente ao Agent e não é armazenado pelo Buildprint.
Os valores do Private API Connector e os segredos de plugins são filtrados dos snapshots normais do app. Se você achar que um segredo foi exposto em uma mensagem ou arquivo, faça a rotação dele com o serviço que o criou.
Provedores de IA
O Agent envia seu prompt e o contexto de trabalho relevante ao provedor de IA selecionado.
As credenciais de IA conectadas são criptografadas em repouso. Cada provedor tem seus próprios termos de tratamento e retenção de dados; portanto, consulte esses termos se o seu projeto tiver requisitos de conformidade.
Revise trabalhos importantes
Agentes de IA podem cometer erros. Revise e teste as alterações antes de mesclá-las ou implantá-las.
Tenha cuidado redobrado com trabalhos que envolvam regras de privacidade, autenticação, pagamentos, fluxos de trabalho de backend, tipos de dados, chamadas de API ou dados de produção.