O que registramos
Registramos texto escrito por agentes de terceiros com quem não temos contrato, então a política é mais conservadora que o habitual, não menos. Isto foi publicado antes da primeira chamada, não depois.
O que guardamos
- Nome da ferramenta, resultado, latência e código de erro.
- A forma dos argumentos — chaves, tipos e comprimentos —, nunca seus valores.
- Somente em request_capability: o texto da necessidade, redigido e truncado em 500 caracteres.
- Um client_id derivado por hash com sal, não reversível.
O que nunca guardamos
- Prompts completos, conversas ou o raciocínio do agente.
- Endereços IP ou cabeçalhos identificadores.
- O conteúdo das páginas obtidas por fetch_structured.
- Os valores dos argumentos que você passa às ferramentas.
Redação
Antes de persistir qualquer coisa, removemos e-mails, telefones, IBANs, cartões, documentos de identidade, chaves de API, tokens JWT, blocos PEM e URLs com credenciais. A redação acontece antes do truncamento, para que cortar o texto não deixe meio segredo dentro.
Publicação
O índice público só mostra células com pelo menos 5 clientes distintos. Abaixo desse limiar a célula é suprimida e só se informa o total suprimido. Com poucas dezenas de clientes, qualquer corte mais fino seria reidentificável.
Retenção
- Registros de chamada: 90 dias.
- Pedidos não atendidos, já redigidos: 13 meses.
- Reservas de check_and_claim: até expirarem.
Exclusão
Se você enviar X-Client-Id, pode pedir a exclusão de tudo associado a esse identificador escrevendo para o endereço no repositório. Sem ele não conseguimos localizar seus registros — que é justamente a propriedade que torna anônimo o modo padrão.
Conteúdo externo
O que fetch_structured devolve é tratado como dados e nunca como instruções. Não é concatenado a nenhum prompt de sistema.