# Безопасность (/ru/docs/zm/security)

Выберите данные встреч, доступные агенту, и место обработки. Разрешение Zoom, локальное хранение
и обработка ИИ имеют отдельные границы: выдача доступа приложению сама не отправляет текст ИИ-сервису.
Руководство объясняет эти границы перед подключением или архивированием.

## Данные входа [#данные-входа]

* `zm` использует настроенное приложение Zoom с Public Client OAuth. У него может быть Client Secret,
  но инструмент его не запрашивает и не использует. Настройте только Public Client ID.
* Вход использует PKCE и проверяет возвращённое состояние. Статическая страница
  [wirecat.dev/zoom-callback](https://wirecat.dev/zoom-callback) передаёт ответ `zm`; он бесполезен
  без ключа проверки, оставшегося на компьютере.
* Токены сохраняются только в системном хранилище секретов, не в настройках. Недоступное хранилище — ошибка.
* Слушатель входа закрывается при успехе, ошибке и истечении времени.

## Что уходит по сети [#что-уходит-по-сети]

* API Zoom для входа, загрузки, записей и удалённых команд. `--offline` запрещает сетевые запросы.
* Удалённый адрес вычисления векторов, только если указан `--base-url` ([поиск по смыслу](/llms.mdx/docs/ru/zm/topic-search/content.md)).
* Метаданные, справка, настройки и `recordings archive` работают без входа.

## Что остаётся на диске [#что-остаётся-на-диске]

* Встречи в общей базе WireCat (`wirecat.db`), если `MESSAGING_STORE` не указывает другое место.
* Манифесты записей содержат метаданные, размеры и SHA-256. Подписанные ссылки загрузки и токены OAuth не сохраняются.
* Архивные задания сохраняют профиль, публичный client ID, каталог и пути, без секретов входа.
* Диагностика не выводит исходный текст ошибок провайдера.

## Что могут агенты [#что-могут-агенты]

* MCP только читает выбранный аккаунт: нет записи файлов экспорта, удалённых изменений, генерации векторов или создания задач.
* Локальная расшифровка использует уже установленный компонент на компьютере, ничего не скачивая.
* Удалённые изменения, связи встреч, индексация, расшифровка, архивные задания, векторы и восстановление блокировок
  сначала показывают план и требуют `--yes`; при наличии `--dry-run` он важнее. Удалённые записи не повторяются автоматически.
* Предложение задачи не создаёт задачу.

Приложение ИИ может отправлять прочитанные результаты своему провайдеру. Выбирайте приложение
и его политику отдельно от разрешения Zoom. Удалённый сервис векторов получает текст и запросы
только при явном выборе; локальная обработка остаётся на компьютере. Файлы и база содержат
частные данные встреч, даже если в манифестах нет токенов.

Чтобы отозвать доступ Zoom, [удалите разрешение приложения](/llms.mdx/docs/ru/zm/sessions/content.md#remove-access).
Для контроля запросов приложения выберите [инструкции CLI или MCP только для чтения](/llms.mdx/docs/ru/zm/mcp/content.md).
