Acesso governado.
Local por padrão.
Limites claros.
Dê à sua equipe acesso governado por IA ao Mail, Calendar, Teams, OneDrive, arquivos e aplicativos empresariais no Mac e Windows. As integrações locais permanecem no dispositivo; os serviços conectados usam somente o acesso aprovado pela sua organização.
O problema
Por que as ferramentas de IA travam nas empresas
A maioria das ferramentas de produtividade com IA exige acesso a APIs em nuvem, aprovações OAuth e gerenciamento de tokens. Isso significa meses na fila de TI antes que sua equipe obtenha valor.
Aprovações de API levam meses
Graph API, Gmail OAuth, conector do Exchange: cada um exige análise de segurança, um DPA e aprovação de três equipes. Sua equipe espera.
Ferramentas em nuvem criam risco de residência de dados
Enviar e-mails e eventos de calendário a um servidor externo aciona obrigações do artigo 28 do GDPR, regras de transferência internacional e exceções de DLP.
O gerenciamento de tokens não escala
Tokens OAuth expiram, escopos mudam e credenciais vazadas viram incidentes. Gerenciar chaves de API em 50 máquinas é um trabalho em tempo integral.
Controles empresariais
Controles empresariais criados para TI
Os controles principais já estão disponíveis. Recursos de governança, como desativação por ferramenta e log de auditoria, fazem parte do roteiro do piloto.
Disponível agora
Escopo de pastas do OneDrive
Restrinja o acesso ao OneDrive a pastas específicas por usuário ou equipe. Os agentes veem apenas o necessário para cada função, sem acesso irrestrito à unidade inteira.
Acesso adequado à plataforma
O LMCP usa interfaces locais dos aplicativos no Mac e Windows sempre que possível. Integrações que exigem autorização têm escopo definido, são auditáveis e limitadas ao serviço pretendido.
Roteiro do piloto
Pesquisa no diretório M365
Consulte a Lista Global de Endereços (GAL) da empresa via Microsoft Graph. Resolva referências apenas pelo primeiro nome em notas de reuniões para nomes completos, cargos, departamentos e hierarquia organizacional, sem aprovação de administrador de TI para consultas de escopo pessoal.
Desativação por ferramenta
Bloqueie qualquer ferramenta em toda a organização com uma única opção de configuração. Restrinja agentes a e-mail somente leitura, desative gravação de arquivos ou mensagens do Teams sem alterar cada máquina.
Modo somente leitura
Bloqueie toda a instalação como somente leitura. Agentes de IA podem consultar Mail, Calendar, Contacts e Teams, mas não podem enviar, criar ou modificar nada.
Log de auditoria
Cada chamada de ferramenta é registrada localmente com data e hora, nome da ferramenta e resumo da entrada. Seu SIEM ou equipe de conformidade pode lê-lo como JSON estruturado.
Perfis de configuração
Implante perfis nomeados para funções diferentes: Engenharia (acesso total), Jurídico (somente leitura), Suporte (apenas e-mail e calendário). Gerencie-os com seu sistema de administração de dispositivos Mac ou Windows.
Agências globais
Equipes empresariais
Usado por equipes de agências globais para conectar assistentes de IA ao OneDrive, Mail e Calendar, com acesso delimitado localmente e serviços conectados revisados.
Escopo de pastas do OneDrive na prática
Defina onedrive_scopes para restringir os agentes somente a pastas específicas. Os agentes podem ler, listar e pesquisar dentro do escopo, sem acesso a nada fora dele.
Conformidade
Acesso governado no
Mac e Windows.
O LMCP mantém as integrações locais em cada dispositivo e limita os serviços conectados aos escopos aprovados pela sua organização. O caminho exato dos dados depende do aplicativo e da plataforma, permitindo que as equipes de segurança avaliem cada integração sem depender de afirmações genéricas.
Avalie os contratos dos provedores — Provedores de IA em nuvem e conectores podem processar o conteúdo das solicitações. Revise os DPAs e termos de serviço aplicáveis.
Revise a retenção — Dados e logs locais permanecem sob os controles do dispositivo; provedores opcionais têm políticas próprias de retenção.
Revise as transferências — Ferramentas locais são executadas no dispositivo. Modelos em nuvem, clientes remotos e serviços conectados podem transferir o conteúdo das solicitações pelas redes.
Planeje a exclusão — A desinstalação interrompe o processamento local do LMCP; provedores conectados e registros armazenados exigem análise separada.
Funciona com seu DLP atual — É executado dentro do seu perímetro atual de gerenciamento de Mac e Windows.
Avalie o ambiente completo — A arquitetura local apoia seus controles; não é uma certificação SOC 2 nem garantia de conformidade.
Comparação de arquiteturas
Ferramentas de IA conectadas à nuvem
Seu Mac → API em nuvem → Modelo de IA
Seus dados saem do dispositivo. DPA necessário. Risco de transferência.
LMCP
Seu Mac → LMCP (local) → Modelo de IA
Dados lidos localmente. O modelo de IA escolhido recebe o conteúdo solicitado; revise sua hospedagem, retenção e serviços conectados.
Implantação
Disponível na sua frota em menos de 2 horas
Instaladores assinados e configuração gerenciada para Mac e Windows. Use Jamf Pro, Kandji, Microsoft Intune ou sua plataforma atual de gerenciamento de dispositivos.
Escolha o instalador assinado
Use o pacote assinado do macOS ou o instalador do Windows em local-mcp.com/download e adicione-o ao Jamf, Kandji, Microsoft Intune ou ao seu sistema de implantação atual.
Distribua seu perfil de configuração
Implante a configuração gerenciada do LMCP pelo sistema de gerenciamento de dispositivos Mac ou Windows. Defina escopos de pastas e chaves de política para cada função.
Aplique as permissões da plataforma
No Mac, aplique as preferências de privacidade necessárias via MDM. No Windows, use suas políticas de dispositivo e aplicativo somente para as integrações habilitadas pela equipe.
Configure seu cliente de IA
Conecte Claude Desktop, Cursor, VS Code ou outro cliente compatível. Cada Mac ou PC Windows usa sua própria instância do LMCP e recursos aprovados.
Modelos de configuração
Implante agora e cresça com os controles do piloto
O escopo do OneDrive já está disponível. Clientes piloto podem validar o roteiro mais amplo de governança antes da implantação.
{
"onedrive_scopes": [
"Work Documents",
"Shared/Team Projects"
]
}{
"read_only_mode": false,
"audit_log": true,
"disabled_tools": [],
"onedrive_scopes": ["Work Documents",
"Shared/Team Projects"]
}{
"read_only_mode": true,
"audit_log": true,
"disabled_tools": ["send_email",
"onedrive_delete_file"],
"onedrive_scopes": []
}Inicie seu piloto de 30 máquinas
Enviaremos um pkg assinado, um guia de implantação Jamf/Kandji e um pacote de revisão do GDPR para aprovação do seu DPO. A maioria dos pilotos entra em operação em até 48 horas.