FAQ sulla Sicurezza e Privacy
Il server Axe MCP acquisisce o memorizza il nostro codice sorgente?
No. Il server Axe MCP non acquisisce né memorizza il tuo codice sorgente in alcun database o archivio persistente.
Quando lo strumento analyze viene eseguito, la risposta include il codice sorgente HTML degli elementi con problemi di accessibilità per scopi di contesto e debugging. Tuttavia, questi dati:
- Vengono restituiti solo nella risposta immediata dell'API al tuo agente AI
- Non vengono mai memorizzati nei database gestiti da Deque
- Rimangono all'interno del tuo ambiente di sviluppo locale
- Vengono eliminati dopo il completamento dell'analisi
Per quanto tempo i risultati dei test MCP rimangono nell'infrastruttura gestita da Deque?
Non rimangono. I risultati dei test MCP non vengono memorizzati in alcun database o sistema di archiviazione gestito da Deque.
Lo strumento analyze:
- Funziona completamente sulla tua macchina — in un container Docker o come un processo Node.js locale con la distribuzione npm
- Restituisce i risultati direttamente al tuo agente AI
- Non invia i risultati dell'analisi ai server Deque
Ci sono due eccezioni:
- Lo strumento
remediate, che può includere metadati minimi di violazione (vedi sotto) per generare una guida ai fix basata su AI. - Regole Avanzate, quando è attivo un preset. Le Regole Avanzate vengono valutate lato server, quindi
analyzecarica uno screenshot a pagina intera e la struttura della pagina necessaria alle regole. Vedi Cosa viene inviato a Deque.
Quali dati vengono inviati ai server Deque?
Solo quando si utilizza lo strumento remediate:
I seguenti dati sono inviati al punto di accesso AI di rimedio di Deque per generare una guida ai fix:
- ID Regola - La specifica regola di accessibilità che è stata violata
- HTML dell'Elemento - Il markup HTML degli elementi interessati
- Metadati del Problema - Descrizione della violazione e guida alla risoluzione da axe-core
Questi dati vengono utilizzati esclusivamente per generare linee guida di risoluzione e non vengono memorizzati a lungo termine nei database Deque.
Quando si utilizza Regole Avanzate:
Le Regole Avanzate vengono valutate dai servizi ML e LLM di Deque piuttosto che nel browser locale, quindi una scansione con un preset attivo invia:
- Uno screenshot a pagina intera della pagina in fase di scansione
- Struttura della pagina e stili computati — il payload di valutazione di cui hanno bisogno le regole avanzate per capire layout, contrasto e intestazioni
This capture is independent of the analyze tool's optional screenshot parameter: omitting that parameter does not prevent it. Set the Advanced Rules preset to disabled — per scan, per server, or organization-wide in Configurazione Axe — for pages whose content must not leave your environment.
Altrimenti, lo strumento analyze non invia alcun dato ai server Deque oltre alle richieste di autenticazione (convalida della tua chiave API o token di accesso OAuth 2.0) e al recupero della tua Configurazione Axe.
Quale livello di accesso è necessario all'agente AI per funzionare?
L'agente AI (Claude, Copilot, Cursor, ecc.) ha bisogno di accesso a:
-
Comunicazione con il server MCP - L'agente deve essere in grado di chiamare gli strumenti del server MCP tramite il Model Context Protocol
-
Dati di risposta dello strumento - L'agente riceve:
- Dati delle violazioni di accessibilità dalle chiamate
analyze - Guida alla risoluzione dalle chiamate
remediate - Questi dati sono necessari affinché l'agente comprenda i problemi e generi correzioni di codice
- Dati delle violazioni di accessibilità dalle chiamate
-
Il tuo codice sorgente (Opzionale) - Se desideri che l'agente applichi automaticamente correzioni al codice, deve avere accesso ai tuoi file di codice sorgente
- Questo è standard per gli assistenti di codifica AI negli IDE (VS Code, Cursor, ecc.)
- Non è richiesto se utilizzi gli strumenti solo per analisi e guida (ad esempio, tramite l'app Claude Desktop)
Il server MCP stesso deve avere accesso a:
- Gli URL che specifichi per i test (supporta sia locale che remoto)
- Le tue credenziali Axe: una chiave API (generata nel Portale dell'Account Axe) o un token di accesso OAuth 2.0 (ottenuto tramite
@deque/axe-auth); fornito tramite variabile d'ambiente
Importante: Il server MCP viene eseguito localmente sulla tua macchina — in un container Docker, o come processo Node.js con la distribuzione npm. Non richiede un ampio accesso al file system o privilegi elevati.
Migliori Pratiche
- Sicurezza delle Credenziali - Memorizza il tuo
AXE_API_KEYoAXE_ACCESS_TOKENcome una variabile d'ambiente, non nel codice. Con OAuth 2.0,@deque/axe-authmantiene i token nel portachiavi del tuo sistema operativo e inietta un nuovo token di accesso all'avvio, quindi nessun segreto a lungo termine deve essere presente nella tua configurazione - Test Locale - Testa gli URL di sviluppo locali (localhost) o di staging per mantenere isolato il codice sensibile pre-produzione
- Isolamento della Rete - Il server MCP comunica solo con:
- Gli URL che richiedi esplicitamente di analizzare
- I server Deque per l'autenticazione (convalida della chiave API o del token OAuth 2.0) e la risoluzione dei problemi (quando chiamato)
- Il tuo agente AI locale tramite protocollo MCP
- Revisione Prima di Applicare - Rivedi sempre le modifiche al codice generate dall'AI prima di commetterle nel tuo codice sorgente
