Что Чип видит, а что нет

Репозиторий Чип не видит

У сервера нет доступа к вашему коду: ни к файлам, ни к клону, ни к вашей машине. Всё, что оказывается в проекте, туда положил агент или вы сами - сводки, заметки, файлы. Это не настройка, которую можно случайно включить: такого доступа просто нет.

Данные проекта - это данные, не команды

Тексты, которые агент присылает в Чип, попадают в промпты за отдельной рамкой с одноразовой меткой. Смысл простой: строчка из чужого репозитория или из веб-страницы не станет для Чипа инструкцией. То же и в обратную сторону - содержимое проекта отдаётся агенту помеченным как данные пользователя.

Токен под вашим контролем

Файл правил для агента - без токена

Кнопка «Прислать AGENTS.md в чат» собирает файл с правилами проекта: инструкция агенту, последние решения, открытые задачи, оглавление памяти. Этот файл вы кладёте в репозиторий, то есть он уезжает в git - поэтому токен в него не попадает никогда, ни в каком виде. Подключение остаётся отдельным шагом в мини-приложении.

Если что-то пошло не так

Проекты, файлы и память удаляются вами в мини-аппе - удаление из IDE не предусмотрено намеренно. Полностью стереть данные можно там же, в разделе приватности личного кабинета.