Что Чип видит, а что нет
Репозиторий Чип не видит
У сервера нет доступа к вашему коду: ни к файлам, ни к клону, ни к вашей машине. Всё, что оказывается в проекте, туда положил агент или вы сами - сводки, заметки, файлы. Это не настройка, которую можно случайно включить: такого доступа просто нет.
Данные проекта - это данные, не команды
Тексты, которые агент присылает в Чип, попадают в промпты за отдельной рамкой с одноразовой меткой. Смысл простой: строчка из чужого репозитория или из веб-страницы не станет для Чипа инструкцией. То же и в обратную сторону - содержимое проекта отдаётся агенту помеченным как данные пользователя.
Токен под вашим контролем
- Токен показывается один раз, в базе хранится только его отпечаток.
- Отзыв - в один тап в мини-аппе. Вместе с доступом пропадают и отметки о прочитанном: следа не остаётся.
- У каждой машины свой токен, так что потерянный ноутбук отзывается отдельно от рабочего компьютера.
- Режим «Чтение» - токен, который физически не может ничего изменить: ни записать сводку, ни закрыть задачу, ни отправить вам сообщение. Задумывался как экономия контекста, но работает и как ограничение прав: удобно для агента, которому вы даёте посмотреть проект.
- Видно, когда токеном пользовались в последний раз и сколько было вызовов - и что именно агенты делали за месяц.
Файл правил для агента - без токена
Кнопка «Прислать AGENTS.md в чат» собирает файл с правилами проекта: инструкция агенту, последние решения, открытые задачи, оглавление памяти. Этот файл вы кладёте в репозиторий, то есть он уезжает в git - поэтому токен в него не попадает никогда, ни в каком виде. Подключение остаётся отдельным шагом в мини-приложении.
Если что-то пошло не так
Проекты, файлы и память удаляются вами в мини-аппе - удаление из IDE не предусмотрено намеренно. Полностью стереть данные можно там же, в разделе приватности личного кабинета.