Picnic agents is in early access — read-only access only for now.
BR
Docs
Privacidade e segurança

Privacidade e segurança

O Picnic agents é construído em cima de três garantias: sessões vinculadas à passkey, acesso por escopo e capacidades apenas-leitura por padrão.

Autenticação: OAuth 2.0 + passkey

O Picnic agents segue a RFC 9728 (opens in a new tab) (OAuth 2.0 Protected Resource Metadata). Quando seu cliente de IA conecta:

  1. O cliente descobre os metadados OAuth em /.well-known/oauth-authorization-server.
  2. Você é redirecionado pra página de consentimento da Picnic.
  3. Você entra com sua passkey — a mesma que você usa no app Picnic. Não tem chave de API compartilhada, nem token estático pra copiar e colar, nem senha.
  4. Você escolhe quais escopos liberar. O token entregue ao seu cliente de IA fica vinculado àquela passkey específica: cada chamada de ferramenta valida que os dados pedidos pertencem a uma smart account controlada por essa passkey.

Se você apagar a passkey, o token para de funcionar.

Escopos

Cada capacidade é um escopo separado. Você aprova os escopos individualmente na tela de consentimento, e seu cliente de IA nunca consegue usar um escopo que você não tenha liberado.

EscopoDescriçãoStatus
read:profileVer seu nome, e-mail e status da contaEm breve
read:balancesVer seus saldos de tokens em todas as contas e redesDisponível
read:transactionsVer seu histórico de transaçõesDisponível
read:cardVer detalhes do cartão, status e limites de gastoEm breve
read:card:transactionsVer o histórico de transações do cartãoEm breve
read:actionsVer o status de propostas de transação pendentes e passadasDisponível
propose:swap + execute:swapIniciar um swap de tokens; você autoriza cada um com a passkey antes da liquidaçãoDisponível
propose:transfer + execute:transferIniciar uma transferência crypto; você autoriza cada uma com a passkey antes da liquidaçãoDisponível
propose:pix + execute:pixIniciar um pagamento PIXEm breve
manage:cardBloquear, desbloquear ou alterar o limite diário do cartãoDisponível

O que o Picnic agents não consegue fazer (hoje)

  • Não consegue mover fundos sem a assinatura da sua passkey. Toda transferência, swap ou mudança no cartão abre uma URL de assinatura que exige autenticação WebAuthn contra a passkey registrada.
  • Não consegue exportar chaves nem material de assinatura. A assinatura sempre acontece no seu dispositivo, com sua passkey.
  • Não consegue ver nada fora das smart accounts controladas pela passkey autenticada.

Revogar acesso

Abra o app Picnic e revogue a conexão do cliente de IA. O token para de funcionar imediatamente na próxima requisição.