Zoom

Seguridad

Entiende qué se guarda localmente, qué datos salen del equipo y cómo se controlan los cambios.

Elige los datos que puede leer el agente y dónde se procesan. Autorización Zoom, almacenamiento local y procesamiento IA tienen límites separados: autorizar la app no envía por sí solo texto a un servicio IA. Esta guía los explica antes de conectar o archivar.

Credenciales

  • zm usa una app configurada con Public Client OAuth. Zoom puede mostrar su Client Secret, pero la herramienta no lo pide ni usa. Configura solo el Public Client ID.
  • El login usa PKCE y comprueba el estado. La página estática wirecat.dev/zoom-callback pasa el retorno a zm; no sirve sin la clave de verificación que queda en el equipo.
  • Los tokens solo van al almacén del sistema, no a la configuración. Si no está disponible, hay error.
  • El receptor se cierra al completar, fallar o caducar el login.

Qué se envía por la red

  • API de Zoom para acceso, descargas, grabaciones y operaciones remotas. --offline rechaza la red.
  • Un endpoint remoto de vectores, solo al indicar --base-url (búsqueda por significado).
  • Metadatos, ayuda, configuración y recordings archive funcionan sin conectar la cuenta.

Qué queda en disco

  • Reuniones en la base compartida (wirecat.db), salvo otra ruta en MESSAGING_STORE.
  • Manifiestos con metadatos, tamaños y SHA-256, sin URLs de descarga firmadas ni tokens OAuth.
  • Trabajos con perfil, client ID público, destino y rutas, sin credenciales.
  • La salida diagnóstica omite el texto original de errores del proveedor.

Qué pueden los agentes

  • MCP solo lee la cuenta elegida: no escribe exportaciones ni cambios remotos, ni genera vectores o crea tareas.
  • La transcripción local usa un componente instalado en el equipo y no descarga ninguno.
  • Cambios remotos, vínculos, indexación, transcripción, trabajos, vectores y recuperación primero muestran un plan y requieren --yes; --dry-run prevalece donde está disponible. Las escrituras remotas no se reintentan.
  • Proponer una tarea no la crea.

Una app IA puede enviar los resultados a su propio proveedor. Elige app y política por separado de la autorización Zoom. Un servicio remoto de vectores recibe texto y consultas solo cuando se selecciona explícitamente; la ejecución local queda en el equipo. Archivos y base siguen conteniendo datos sensibles aunque los manifiestos omitan tokens.

Para retirar acceso Zoom, revoca la autorización. Para controlar lo que solicita una app, elige instrucciones CLI o MCP de lectura.