Guía de Talo

Privacidad y seguridad

Qué datos se quedan en tu Mac, qué puede llegar al proveedor de IA y qué acciones requieren tu revisión.

Antes de trabajar con datos de un cliente, comprueba qué proyecto está abierto, qué carpetas tiene vinculadas y qué agente vas a utilizar. Talo guarda el trabajo en el Mac, pero una conversación con Claude Code o Codex puede enviar al proveedor el mensaje, los adjuntos y contexto del proyecto. El agente también puede leer archivos disponibles mediante sus herramientas y permisos. Revisa el contenido antes de enviarlo.

Editar un documento, un diagrama o la pizarra en Talo no contacta por sí solo con un asistente. En cambio, al usar «Revisar con Talo», la captura marcada y los comentarios se adjuntan al mensaje que tú envías al agente.

Proyectos y memoria

Talo separa las instrucciones, la memoria y las conversaciones por proyecto. Las pruebas de la beta con proyectos sintéticos no observaron respuestas con datos de otro cliente. Esa observación no equivale a una barrera absoluta del sistema operativo: Claude Code y Codex son agentes de línea de comandos con permisos y configuraciones propios. La integración CLI sigue en validación. Antes de tratar información sensible, revisa sus permisos efectivos y evita vincular carpetas innecesarias.

Un chat sin proyecto puede usar memoria entre proyectos cuando activas esa posibilidad. Las citas indican el proyecto y la fuente; compruébalas antes de reutilizar una respuesta. TALO.md contiene instrucciones escritas por ti, mientras que el panel Memoria reúne hechos indexados y datos propuestos desde conversaciones.

Acciones que requieren una decisión tuya

  • Instalar o quitar una skill, añadir o modificar un conector MCP e instalar o desinstalar un agente son acciones reservadas a la persona desde Ajustes.
  • Una automatización puede arrancar por horario, cambio de archivo o webhook sin pedir permiso en cada ejecución. Trabaja sobre una copia del proyecto; los cambios quedan pendientes hasta que una persona los revisa y aplica. Una automatización nueva comienza en pausa.
  • Publicar un entregable en una carpeta de la nube requiere una confirmación nativa separada. La beta ha probado este flujo con carpetas simuladas; queda la prueba con cuentas y sincronización reales.
  • Las acciones del agente en el navegador integrado pasan por controles de permiso. Revisa especialmente las que puedan enviar datos, iniciar sesión o descargar contenido.

Una conversación autorizada puede crear o modificar archivos de su espacio de trabajo sin una pregunta por cada edición. Los controles anteriores no sustituyen una revisión del resultado. El agente no puede aprobar por sí mismo los cambios de una automatización ni las acciones de instalación reservadas a la persona.

Modo Autónomo y «Preguntar antes de actuar»

Las conversaciones nuevas con Claude Code o Codex empiezan en Modo Autónomo: el agente lee, busca, edita archivos dentro de la carpeta del proyecto y ejecuta comandos en ella sin mostrar una tarjeta de permiso para cada paso. No es un «todo permitido»: Talo arranca el agente encerrado en el proyecto.

  • Dentro del proyecto, leer, crear y editar archivos (por ejemplo en Trabajo/) y ejecutar comandos habituales no pide confirmación.
  • Fuera del proyecto, Talo rechaza por sí mismo escribir en otras carpetas o ejecutar comandos fuera del entorno protegido del agente, sin tarjeta, y el chat muestra el aviso «En modo Autónomo, Talo no deja que el agente escriba fuera de la carpeta del proyecto…». Leer un archivo de fuera sí está permitido.
  • Carpetas de la nube: el agente puede leerlas pero nunca escribir en ellas; el intento se rechaza sin tarjeta con el aviso «Talo no deja que los agentes escriban en carpetas de la nube; guarda en Trabajo/ y usa Publicar».
  • Siguen necesitando tu decisión, también en Modo Autónomo: publicar en la nube, añadir o cambiar herramientas MCP o sus inicios de sesión, instalar agentes o skills, confirmar recuerdos, escribir en Jira, Linear o Trello, consultar a un especialista y activar una automatización (que además nace en pausa y deja sus cambios pendientes de revisión). Las herramientas de un servidor MCP que hayas añadido tú también piden permiso antes de usarse.

Si prefieres aprobar cada edición y cada comando, elige «Preguntar antes de actuar» en el selector «Modo» de la barra de escritura (vale para esa conversación y se aplica desde el siguiente mensaje) o como valor por defecto en Ajustes › Agentes y modelos › «Modo de las conversaciones nuevas». Las conversaciones que ya existían conservan su modo hasta que lo cambies. Las conversaciones de canales externos (Telegram y similares), de equipos y de automatizaciones no usan el Modo Autónomo: mantienen sus propias reglas.

Credenciales, registros y comentarios

Claude Code y Codex usan sus propias sesiones iniciadas en este Mac. Talo no necesita que pegues esas credenciales en un chat. Las claves y los tokens de conectores se gestionan aparte; al quitar un conector, Talo elimina su clave guardada. Los registros del instalador ocultan patrones conocidos de credenciales, pero conviene revisarlos antes de compartirlos. Por la forma de almacenamiento interno, borrar un dato no garantiza un borrado forense inmediato de cada resto en disco.

Para enviar comentarios o diagnósticos, Talo presenta el contenido y pide consentimiento. Puedes excluir los adjuntos opcionales. Revisa cualquier captura o registro por si incluye datos de clientes o una ruta personal antes de enviarlo.