Privacidad y seguridad en la creación con IA
Qué entra en el contexto del modelo
Cada solicitud contiene el esquema completo actual y el catálogo de creación form0 instalado. Este contexto permite conservar la estructura, resolver referencias y validar cálculos, condiciones, secciones repetibles y eventos.
El modelo no recibe:
- valores de registros o envíos
- archivos locales arbitrarios del proyecto
- contenido de imágenes de apoyo
- credenciales de proveedores
- acceso a shell, sistema de archivos, MCP, extensiones o skills de terceros
Los atributos del esquema, incluidas rutas y metadatos AI ya presentes, forman parte del esquema completo y, por tanto, se incluyen.
Política cloud desde los metadatos
Los Metadatos de AI existentes tienen semántica aplicada en la CLI:
Code
Si existe form.ai.allowCloud: false o cualquier field.ai.allowCloud: false, todos los proveedores
cloud quedan bloqueados para ese formulario. Los modelos locales siguen disponibles. No hay excepción.
Si el formulario o un campo define requiresConsent: true, la CLI pregunta antes de la primera
solicitud cloud y de nuevo al cambiar de proveedor cloud. En los demás casos, entrar en el modo AI y
seleccionar o autenticar un proveedor cloud cuenta como consentimiento después del aviso de envío.
Usa /privacy para consultar la política efectiva y las entradas de formulario o campo responsables.
Credenciales y conversaciones
El estado AI reside bajo ~/.form0-cli/ai/, fuera del proyecto. Los directorios solo son accesibles
por el usuario actual y los archivos de credenciales y conversaciones usan permisos exclusivos. Las
credenciales de entorno siguen disponibles y no se copian a los esquemas.
El historial se limita a la ruta canónica del esquema y puede contener el esquema completo. Usa
/clear para borrar el historial del formulario actual. Un formulario sin guardar usa una identidad
temporal que se reasigna después de la primera aplicación correcta.
El JavaScript generado para cálculos y eventos se valida estructuralmente, pero sigue siendo código creado. Revisa el diff y el comportamiento antes de aplicarlo, especialmente en formularios sensibles.
Acceso restringido a documentación
El agente solo puede solicitar documentación complementaria de https://docs.form0.dev. La lectura
empieza en llms.txt y sigue páginas Markdown HTTPS relevantes del mismo origen. Se rechazan URLs y
redirecciones externas, contenido no compatible, respuestas demasiado grandes y timeouts; las
respuestas correctas se guardan en caché durante la sesión.
El texto recuperado es referencia no confiable. No puede cambiar instrucciones, permisos ni política cloud. Si contradice al catálogo de form0-core instalado, prevalece el catálogo. La creación continúa sin documentación remota cuando no hay conexión.
Responsabilidad del proveedor
Las solicitudes cloud van directamente al proveedor seleccionado con la credencial o suscripción del usuario. form0 no actúa como proxy, no mide el uso, no informa de saldos ni controla la retención. Consulta las condiciones y controles actuales del proveedor antes de enviar un esquema.