Sécurité // contrôles concrets

Gardez l’autorité visible.

Shimpz protège les actions importantes par des limites explicites, pas par une promesse absolue de sécurité.

01

Accès Integration limité

Les Assistants déclarent les capacités et scopes nécessaires. La Team lie les jetons chiffrés à la Team, l’Assistant, l’Integration, le fournisseur, les scopes et la génération exacts.

02

Autorité humaine à la limite

Un Power vérifié peut attendre une demande humaine de la Team. Approbation, refus, expiration et authentification appartiennent à la plateforme, jamais au code Assistant.

03

Exécution isolée

Les Teams isolent workloads, fichiers, bindings, identifiants, réseaux et cycle de vie. Le Brain partagé n’acquiert aucune autorité d’exécution d’un Assistant.

04

Audit sans divulguer les secrets

Les événements consignent des métadonnées de principal limitées et les résultats. Jetons, clés, prompts, messages, fichiers et identifiants sont exclus.