FAQ sulla Sicurezza e Privacy

This page is not available in the language you requested. You have been redirected to the English version of the page.
Link to this page copied to clipboard
Not for use with personal data

Il server Axe MCP acquisisce o memorizza il nostro codice sorgente?

No. Il server Axe MCP non acquisisce né memorizza il tuo codice sorgente in alcun database o archivio persistente.

Quando lo strumento analyze viene eseguito, la risposta include il codice sorgente HTML degli elementi con problemi di accessibilità per scopi di contesto e debugging. Tuttavia, questi dati:

  • Vengono restituiti solo nella risposta immediata dell'API al tuo agente AI
  • Non vengono mai memorizzati nei database gestiti da Deque
  • Rimangono all'interno del tuo ambiente di sviluppo locale
  • Vengono eliminati dopo il completamento dell'analisi

Per quanto tempo i risultati dei test MCP rimangono nell'infrastruttura gestita da Deque?

Non rimangono. I risultati dei test MCP non vengono memorizzati in alcun database o sistema di archiviazione gestito da Deque.

Lo strumento analyze:

  • Funziona completamente sulla tua macchina — in un container Docker o come un processo Node.js locale con la distribuzione npm
  • Restituisce i risultati direttamente al tuo agente AI
  • Non invia i risultati dell'analisi ai server Deque

Ci sono due eccezioni:

  • Lo strumento remediate, che può includere metadati minimi di violazione (vedi sotto) per generare una guida ai fix basata su AI.
  • Regole Avanzate, quando è attivo un preset. Le Regole Avanzate vengono valutate lato server, quindi analyze carica uno screenshot a pagina intera e la struttura della pagina necessaria alle regole. Vedi Cosa viene inviato a Deque.

Quali dati vengono inviati ai server Deque?

Solo quando si utilizza lo strumento remediate:

I seguenti dati sono inviati al punto di accesso AI di rimedio di Deque per generare una guida ai fix:

  • ID Regola - La specifica regola di accessibilità che è stata violata
  • HTML dell'Elemento - Il markup HTML degli elementi interessati
  • Metadati del Problema - Descrizione della violazione e guida alla risoluzione da axe-core

Questi dati vengono utilizzati esclusivamente per generare linee guida di risoluzione e non vengono memorizzati a lungo termine nei database Deque.

Quando si utilizza Regole Avanzate:

Le Regole Avanzate vengono valutate dai servizi ML e LLM di Deque piuttosto che nel browser locale, quindi una scansione con un preset attivo invia:

  • Uno screenshot a pagina intera della pagina in fase di scansione
  • Struttura della pagina e stili computati — il payload di valutazione di cui hanno bisogno le regole avanzate per capire layout, contrasto e intestazioni

This capture is independent of the analyze tool's optional screenshot parameter: omitting that parameter does not prevent it. Set the Advanced Rules preset to disabled — per scan, per server, or organization-wide in Configurazione Axe — for pages whose content must not leave your environment.

Altrimenti, lo strumento analyze non invia alcun dato ai server Deque oltre alle richieste di autenticazione (convalida della tua chiave API o token di accesso OAuth 2.0) e al recupero della tua Configurazione Axe.

Quale livello di accesso è necessario all'agente AI per funzionare?

L'agente AI (Claude, Copilot, Cursor, ecc.) ha bisogno di accesso a:

  1. Comunicazione con il server MCP - L'agente deve essere in grado di chiamare gli strumenti del server MCP tramite il Model Context Protocol

  2. Dati di risposta dello strumento - L'agente riceve:

    • Dati delle violazioni di accessibilità dalle chiamate analyze
    • Guida alla risoluzione dalle chiamate remediate
    • Questi dati sono necessari affinché l'agente comprenda i problemi e generi correzioni di codice
  3. Il tuo codice sorgente (Opzionale) - Se desideri che l'agente applichi automaticamente correzioni al codice, deve avere accesso ai tuoi file di codice sorgente

  • Questo è standard per gli assistenti di codifica AI negli IDE (VS Code, Cursor, ecc.)
  • Non è richiesto se utilizzi gli strumenti solo per analisi e guida (ad esempio, tramite l'app Claude Desktop)

Il server MCP stesso deve avere accesso a:

  • Gli URL che specifichi per i test (supporta sia locale che remoto)
  • Le tue credenziali Axe: una chiave API (generata nel Portale dell'Account Axe) o un token di accesso OAuth 2.0 (ottenuto tramite @deque/axe-auth); fornito tramite variabile d'ambiente

Importante: Il server MCP viene eseguito localmente sulla tua macchina — in un container Docker, o come processo Node.js con la distribuzione npm. Non richiede un ampio accesso al file system o privilegi elevati.

Migliori Pratiche

  • Sicurezza delle Credenziali - Memorizza il tuo AXE_API_KEY o AXE_ACCESS_TOKEN come una variabile d'ambiente, non nel codice. Con OAuth 2.0, @deque/axe-auth mantiene i token nel portachiavi del tuo sistema operativo e inietta un nuovo token di accesso all'avvio, quindi nessun segreto a lungo termine deve essere presente nella tua configurazione
  • Test Locale - Testa gli URL di sviluppo locali (localhost) o di staging per mantenere isolato il codice sensibile pre-produzione
  • Isolamento della Rete - Il server MCP comunica solo con:
    • Gli URL che richiedi esplicitamente di analizzare
    • I server Deque per l'autenticazione (convalida della chiave API o del token OAuth 2.0) e la risoluzione dei problemi (quando chiamato)
    • Il tuo agente AI locale tramite protocollo MCP
  • Revisione Prima di Applicare - Rivedi sempre le modifiche al codice generate dall'AI prima di commetterle nel tuo codice sorgente