- Provider-API-Keys liegen auf Nutzerwunsch in
config.toml; unter Unix erzwingt jxhn0600. Sie erscheinen nie inDebugund werden in der TUI maskiert. - ChatGPT-OAuth-Tokens liegen getrennt in
chatgpt-auth.jsonmit0600; Refresh erfolgt ohne Logging der Tokens. - Browser-OAuth nutzt PKCE-S256, zufälligen State und ausschließlich
127.0.0.1:1455; Device-Code bleibt die Headless-Alternative. - Keine Cookies oder Browser-Scraping.
- Dateiwerkzeuge: kanonisierter Workspace-Sandbox.
- Default-Permissions: read/network/write
ask, process/dangerousdeny. - llama-server bindet standardmäßig ausschließlich
127.0.0.1. - Runtime-Löschen verlangt
--yes; Installation zeigt zuerst Quelle, Version, Pfad und externe Programme. - Prompts und Toolinhalte werden nicht geloggt.
Der Prototyp besitzt noch keinen Diagnoseexport und keine rotierenden Prozesslogs.