God’s Eye View: globo, interacción IA y límites honestos de datos
Seguridad God’s Eye View: intermediación local, tokens públicos y contexto no confiable
Acota secretos, micrófono, interpretación de fuentes y acceso remoto con decisiones operativas explícitas.
Qué aprenderás
- El servidor tiene autoridad de gasto
- Contexto de voz es dato, no autorización
- Acceso remoto cambia el riesgo
Antes de empezar
- JavaScript y JSON básicos
- Coordenadas y tiempos de fuente
Explicar registros, validación, presentación e IA opcional mediante casos sintéticos.
Conclusiones clave
- Credenciales breves no eliminan riesgo de gasto del intermediario.
- Tokens públicos necesitan restricciones del proveedor.
- Texto de escena y salida IA no autorizan tareas.
El servidor tiene autoridad de gasto
La guía conserva claves privadas en servidor y entrega una credencial breve de voz al navegador. Esto reduce exposición de la clave duradera, pero quien accede al intermediario puede consumir capacidades habilitadas. La vinculación a localhost forma parte del modelo previsto.
Claves de navegador Google y tokens públicos Cesium son deliberadamente visibles. Restringe cada uno según su uso en el proveedor; ofuscar el bundle no los convierte en secretos. Ignorar un archivo de entorno en Git tampoco cifra su contenido en disco.
Contexto de voz es dato, no autorización
El README describe voz opcional basada en contexto y, a veces, imagen del viewport. Elige micrófono y proveedor explícitamente y evita material sensible. Instruir al modelo para no inventar etiquetas expresa una intención, no una prueba de interpretación siempre correcta.
El texto de fuentes puede contener nombres o instrucciones arbitrarias. Seguridad trata salidas del modelo como no confiables y limita herramientas. Una anotación no autoriza subir archivos privados ni ejecutar tareas ajenas. Esta serie usa registros ambientales sintéticos, sin inferir identidades ni seguir personas.
Acceso remoto cambia el riesgo
El servidor de desarrollo o preview no es un servicio público endurecido. El acceso remoto necesita autenticación, proxy y cuotas revisados aparte. El lanzador soportado rechaza su ruta de compartición; no evites esa protección publicando un túnel sin revisar al intermediario de claves.
Mantén atribución y términos al compartir demos. Disponibilidad pública no hace apropiada toda agregación o inferencia. Expresa incertidumbre, evita decisiones de emergencia y no presentes estimaciones visuales como mediciones autorizadas. No habilitamos acceso remoto ni credenciales reales.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Mantén el ejercicio en loopback.
- 2
Identifica credenciales visibles por diseño.
- 3
Usa datos sintéticos y consentimiento de micrófono.
- 4
Revisa cualquier acceso remoto por separado.
Ejemplo para copiar
{
"seguridad": true,
"soloLoopback": true,
"clavePrivadaEnNavegador": false,
"restriccionesTokenComprobadas": false,
"microfonoActivo": false,
"textoEsAutoridad": false,
"tunelRemotoCreado": false
}Preguntas frecuentes
¿Ocultar un token del navegador lo hace secreto?
No. Restringe los tokens públicos en el proveedor.
¿Puede una escena ordenar trabajo ajeno?
No. Es contenido inspeccionado, no autorización para cambiar la tarea.
Fuentes
- God’s Eye View / SECURITY.mdFuente verificada 2026-09-14
- God’s Eye View / README.mdFuente verificada 2026-09-14