Privacidade e segurança
O Picnic agents é construído em cima de três garantias: sessões vinculadas à passkey, acesso por escopo e capacidades apenas-leitura por padrão.
Autenticação: OAuth 2.0 + passkey
O Picnic agents segue a RFC 9728 (opens in a new tab) (OAuth 2.0 Protected Resource Metadata). Quando seu cliente de IA conecta:
- O cliente descobre os metadados OAuth em
/.well-known/oauth-authorization-server. - Você é redirecionado pra página de consentimento da Picnic.
- Você entra com sua passkey — a mesma que você usa no app Picnic. Não tem chave de API compartilhada, nem token estático pra copiar e colar, nem senha.
- Você escolhe quais escopos liberar. O token entregue ao seu cliente de IA fica vinculado àquela passkey específica: cada chamada de ferramenta valida que os dados pedidos pertencem a uma smart account controlada por essa passkey.
Se você apagar a passkey, o token para de funcionar.
Escopos
Cada capacidade é um escopo separado. Você aprova os escopos individualmente na tela de consentimento, e seu cliente de IA nunca consegue usar um escopo que você não tenha liberado.
| Escopo | Descrição | Status |
|---|---|---|
read:profile | Ver seu nome, e-mail e status da conta | Em breve |
read:balances | Ver seus saldos de tokens em todas as contas e redes | Disponível |
read:transactions | Ver seu histórico de transações | Disponível |
read:card | Ver detalhes do cartão, status e limites de gasto | Em breve |
read:card:transactions | Ver o histórico de transações do cartão | Em breve |
read:actions | Ver o status de propostas de transação pendentes e passadas | Disponível |
propose:swap + execute:swap | Iniciar um swap de tokens; você autoriza cada um com a passkey antes da liquidação | Disponível |
propose:transfer + execute:transfer | Iniciar uma transferência crypto; você autoriza cada uma com a passkey antes da liquidação | Disponível |
propose:pix + execute:pix | Iniciar um pagamento PIX | Em breve |
manage:card | Bloquear, desbloquear ou alterar o limite diário do cartão | Disponível |
O que o Picnic agents não consegue fazer (hoje)
- Não consegue mover fundos sem a assinatura da sua passkey. Toda transferência, swap ou mudança no cartão abre uma URL de assinatura que exige autenticação WebAuthn contra a passkey registrada.
- Não consegue exportar chaves nem material de assinatura. A assinatura sempre acontece no seu dispositivo, com sua passkey.
- Não consegue ver nada fora das smart accounts controladas pela passkey autenticada.
Revogar acesso
Abra o app Picnic e revogue a conexão do cliente de IA. O token para de funcionar imediatamente na próxima requisição.