Hooks de privacidade (censura de dados pessoais)

Deixe um agente tirar dados pessoais das mensagens antes que elas cheguem a um modelo externo, e devolver os valores reais na resposta. Vem desligado, você liga por agente.

Hooks de privacidade deixam um agente limpar dados pessoais (nome, e-mail, número de documento) do fluxo de mensagens antes que qualquer coisa chegue a um modelo externo, devolvendo os valores reais só na resposta final. São opcionais: sem nenhum hook ligado, o agente roda cru, exatamente como sempre rodou.

Você liga isso por agente (com --hooks, ou pelo formulário de Agentes no painel), pode herdar um padrão de projeto inteiro (default_hooks), e configura cada hook uma única vez, em "hooks" dentro da configuração.

Quatro hooks, um único contrato

Dá para combinar os quatro, porque todos alimentam o mesmo mapa reversível: o registro de o que foi trocado pelo quê, usado depois para restaurar os valores reais na saída.

Usando

pepe agent add support --hooks pii_redact,llm_redact --project acme --prompt "..."
pepe hooks list
# deixe um modelo montar uma configuração validada de pii_redact a partir de linguagem simples:
pepe hooks generate "cpf, cnpj e os nossos números de apólice APOL-12345678" --model local --save

Uma garantia que não tem furo

Marque uma conexão de modelo como require_redaction e o runtime passa a recusar qualquer envio para ela enquanto o agente não estiver rodando um hook de censura, então nem um agente mal configurado consegue vazar dado pessoal cru para aquele provedor.

A censura nunca prende a conversa. Um hook apoiado em modelo roda ao lado da sessão, fora do processo principal, e por isso nunca segura uma resposta. O mapa reversível existe só na memória, e é apagado no reset, no end_session e quando o TTL expira.

O quadro completo, incluindo em que ponto do fluxo a censura entra e como ela se relaciona com a barreira de permissão, está na página de Segurança.