Seguridad
Entiende qué se guarda localmente, qué datos salen del equipo y cómo se controlan los cambios.
Elige los datos que puede leer el agente y dónde se procesan. Autorización Zoom, almacenamiento local y procesamiento IA tienen límites separados: autorizar la app no envía por sí solo texto a un servicio IA. Esta guía los explica antes de conectar o archivar.
Credenciales
zmusa una app configurada con Public Client OAuth. Zoom puede mostrar su Client Secret, pero la herramienta no lo pide ni usa. Configura solo el Public Client ID.- El login usa PKCE y comprueba el estado. La página estática
wirecat.dev/zoom-callback pasa el retorno a
zm; no sirve sin la clave de verificación que queda en el equipo. - Los tokens solo van al almacén del sistema, no a la configuración. Si no está disponible, hay error.
- El receptor se cierra al completar, fallar o caducar el login.
Qué se envía por la red
- API de Zoom para acceso, descargas, grabaciones y operaciones remotas.
--offlinerechaza la red. - Un endpoint remoto de vectores, solo al indicar
--base-url(búsqueda por significado). - Metadatos, ayuda, configuración y
recordings archivefuncionan sin conectar la cuenta.
Qué queda en disco
- Reuniones en la base compartida (
wirecat.db), salvo otra ruta enMESSAGING_STORE. - Manifiestos con metadatos, tamaños y SHA-256, sin URLs de descarga firmadas ni tokens OAuth.
- Trabajos con perfil, client ID público, destino y rutas, sin credenciales.
- La salida diagnóstica omite el texto original de errores del proveedor.
Qué pueden los agentes
- MCP solo lee la cuenta elegida: no escribe exportaciones ni cambios remotos, ni genera vectores o crea tareas.
- La transcripción local usa un componente instalado en el equipo y no descarga ninguno.
- Cambios remotos, vínculos, indexación, transcripción, trabajos, vectores y recuperación primero muestran un plan
y requieren
--yes;--dry-runprevalece donde está disponible. Las escrituras remotas no se reintentan. - Proponer una tarea no la crea.
Una app IA puede enviar los resultados a su propio proveedor. Elige app y política por separado de la autorización Zoom. Un servicio remoto de vectores recibe texto y consultas solo cuando se selecciona explícitamente; la ejecución local queda en el equipo. Archivos y base siguen conteniendo datos sensibles aunque los manifiestos omitan tokens.
Para retirar acceso Zoom, revoca la autorización. Para controlar lo que solicita una app, elige instrucciones CLI o MCP de lectura.