Qué registramos
Registramos texto escrito por agentes de terceros con los que no tenemos contrato, así que la política es más conservadora de lo habitual, no menos. Esto está publicado antes de la primera llamada, no después.
Qué guardamos
- Nombre de la herramienta, resultado, latencia y código de error.
- La forma de los argumentos —claves, tipos y longitudes—, nunca sus valores.
- Sólo en request_capability: el texto de la necesidad, redactado y truncado a 500 caracteres.
- Un client_id derivado por hash con sal, no reversible.
Qué no guardamos, nunca
- Prompts completos, conversaciones o razonamiento del agente.
- Direcciones IP ni cabeceras identificativas.
- El contenido de las páginas recuperadas por fetch_structured.
- Los valores de los argumentos que pasas a las herramientas.
Redacción
Antes de persistir nada se eliminan correos, teléfonos, IBAN, tarjetas, documentos de identidad, claves de API, tokens JWT, bloques PEM y URLs con credenciales. La redacción ocurre antes del truncado, para que cortar el texto no pueda dejar medio secreto dentro.
Publicación
El índice público sólo muestra celdas con al menos 5 clientes distintos. Por debajo de ese umbral se suprime y sólo se informa del total suprimido. Con pocas decenas de clientes, cualquier corte más fino sería reidentificable.
Retención
- Registros de llamada: 90 días.
- Peticiones no atendidas, ya redactadas: 13 meses.
- Reclamos de check_and_claim: hasta su caducidad.
Borrado
Si envías X-Client-Id, puedes pedir el borrado de todo lo asociado a ese identificador escribiendo a la dirección del repositorio. Sin él no podemos localizar tus registros — que es, precisamente, la propiedad que hace anónimo el modo por defecto.
Contenido externo
Lo que devuelve fetch_structured se trata como datos y nunca como instrucciones. No se concatena a ningún prompt de sistema.