Zoom

Безопасность

Узнайте, что хранится локально, какие данные уходят с компьютера и как контролируются изменения.

Выберите данные встреч, доступные агенту, и место обработки. Разрешение Zoom, локальное хранение и обработка ИИ имеют отдельные границы: выдача доступа приложению сама не отправляет текст ИИ-сервису. Руководство объясняет эти границы перед подключением или архивированием.

Данные входа

  • zm использует настроенное приложение Zoom с Public Client OAuth. У него может быть Client Secret, но инструмент его не запрашивает и не использует. Настройте только Public Client ID.
  • Вход использует PKCE и проверяет возвращённое состояние. Статическая страница wirecat.dev/zoom-callback передаёт ответ zm; он бесполезен без ключа проверки, оставшегося на компьютере.
  • Токены сохраняются только в системном хранилище секретов, не в настройках. Недоступное хранилище — ошибка.
  • Слушатель входа закрывается при успехе, ошибке и истечении времени.

Что уходит по сети

  • API Zoom для входа, загрузки, записей и удалённых команд. --offline запрещает сетевые запросы.
  • Удалённый адрес вычисления векторов, только если указан --base-url (поиск по смыслу).
  • Метаданные, справка, настройки и recordings archive работают без входа.

Что остаётся на диске

  • Встречи в общей базе WireCat (wirecat.db), если MESSAGING_STORE не указывает другое место.
  • Манифесты записей содержат метаданные, размеры и SHA-256. Подписанные ссылки загрузки и токены OAuth не сохраняются.
  • Архивные задания сохраняют профиль, публичный client ID, каталог и пути, без секретов входа.
  • Диагностика не выводит исходный текст ошибок провайдера.

Что могут агенты

  • MCP только читает выбранный аккаунт: нет записи файлов экспорта, удалённых изменений, генерации векторов или создания задач.
  • Локальная расшифровка использует уже установленный компонент на компьютере, ничего не скачивая.
  • Удалённые изменения, связи встреч, индексация, расшифровка, архивные задания, векторы и восстановление блокировок сначала показывают план и требуют --yes; при наличии --dry-run он важнее. Удалённые записи не повторяются автоматически.
  • Предложение задачи не создаёт задачу.

Приложение ИИ может отправлять прочитанные результаты своему провайдеру. Выбирайте приложение и его политику отдельно от разрешения Zoom. Удалённый сервис векторов получает текст и запросы только при явном выборе; локальная обработка остаётся на компьютере. Файлы и база содержат частные данные встреч, даже если в манифестах нет токенов.

Чтобы отозвать доступ Zoom, удалите разрешение приложения. Для контроля запросов приложения выберите инструкции CLI или MCP только для чтения.