Política de Privacidade

O que o vsgo faz, e o que não faz, com os seus dados.

Última atualização: 31 de agosto de 2026

Resumo: o vsgo não tem servidor. Não coletamos telemetria, não temos conta de usuário e não recebemos o seu código. O que sai da sua máquina, sai porque você configurou um provedor de IA remoto, e vai direto da sua máquina para esse provedor, com a sua chave.

1. Quem somos

O vsgo é um editor de código open source distribuído sob licença MIT, derivado do Code – OSS. O código-fonte está em github.com/EliasSantiago/vsgo. O vsgo é um projeto independente, sem afiliação com a Microsoft, com o GitHub ou com o GitHub Copilot.

O vsgo é um programa que roda no seu computador. Não operamos serviço, API ou banco de dados que receba dados seus.

2. Dados que não coletamos

Para ser explícito, porque a ausência é o ponto principal:

  • Nenhuma telemetria. O vsgo não envia eventos de uso, métricas, relatórios de erro nem estatísticas para servidores do projeto. A infraestrutura de telemetria herdada do Code – OSS está inativa: ela depende de chaves de endpoint no arquivo product.json, e o vsgo não configura nenhuma.
  • Nenhuma conta. Não há cadastro, login ou perfil no vsgo. Não sabemos quem você é.
  • Nenhum código-fonte. Os arquivos que você abre e edita ficam na sua máquina.
  • Nenhum dado de pagamento. O vsgo é gratuito e não processa cobrança. Veja Preços.

3. Suas chaves de API

O vsgo funciona no modelo BYOK (bring your own key): você cadastra a chave da sua própria conta no provedor de IA que preferir.

As chaves são gravadas no cofre de credenciais do sistema operacional (Keychain no macOS, Credential Manager no Windows, libsecret no Linux) através da API de segredos do editor. Elas não são gravadas em arquivo de configuração, não entram no seu repositório e nunca são transmitidas para o projeto vsgo.

4. Quando os seus dados saem da máquina

Sempre que você usa um provedor de IA remoto, a requisição vai da sua máquina direto para o provedor, autenticada com a sua chave. Não há intermediário, proxy ou gateway nosso no caminho.

Nessas requisições podem trafegar, conforme a ação que você pediu:

  • o texto que você escreve no chat;
  • trechos dos arquivos que o agente leu para responder, incluindo arquivos que ele abriu por conta própria ao executar a tarefa;
  • a saída de comandos que o agente rodou no terminal a seu pedido;
  • imagens e PDFs que você anexar ao chat, quando o modelo for multimodal;
  • o conteúdo dos seus arquivos de regras (.agents/rules/) e da memória do projeto, que compõem o prompt.

A partir do momento em que esses dados chegam ao provedor, quem determina o tratamento é a política dele, não esta. Isso inclui retenção, uso para treinamento e localização dos servidores. Consulte os termos do provedor que você configurou antes de usar o vsgo com código sensível.

Provedores suportados hoje: Anthropic, OpenAI, Google Gemini, DeepSeek, Groq, Mistral, xAI, Ollama e qualquer endpoint compatível com a API da OpenAI. Escolher um endpoint compatível significa confiar em quem opera esse endpoint.

5. Quando nada sai da máquina

Se você usar modelos locais, o vsgo baixa o modelo e roda a inferência no seu próprio hardware. Nesse modo, nenhum conteúdo de prompt ou de código sai do computador.

O índice semântico, a busca por significado que ajuda o agente a achar o código certo, usa embeddings locais por padrão. Trocar para um provedor remoto de embeddings (OpenAI, Mistral ou endpoint compatível) é uma escolha explícita, feita pelo comando Escolher Provedor de Embeddings. Só depois dessa troca é que trechos do seu repositório passam a ser enviados para vetorização.

6. Integrações que você ativa

  • Servidores MCP. Você pode conectar ferramentas externas pelo Model Context Protocol. Cada servidor MCP que você adicionar recebe os dados que a ferramenta dele exigir, sob a política de quem o opera.
  • Figma. A integração usa um token seu para ler arquivos de design da sua conta. O token fica no cofre de credenciais do sistema.
  • Galeria de extensões. O vsgo usa o Open VSX. Buscar e instalar extensões envia requisições para esse serviço, sob a política da Eclipse Foundation.
  • Extensões de terceiros. Extensões que você instala rodam com as permissões do editor e têm as próprias políticas. O vsgo não controla o que elas fazem com os seus dados.

7. Atualizações e downloads

O vsgo consulta um serviço de atualização para saber se existe versão nova. Essa consulta carrega a versão instalada, a plataforma e a arquitetura, o necessário para responder qual pacote baixar. Não acompanha identificador de usuário nem de máquina, e os registros não são usados para perfilar quem consulta.

Os instaladores são baixados do GitHub Releases, que registra os acessos conforme a política de privacidade do GitHub.

8. Dados de crianças

O vsgo é uma ferramenta de desenvolvimento de software destinada a maiores de 18 anos ou a menores sob supervisão. Como não coletamos dados pessoais, não há tratamento de dados de crianças e adolescentes.

9. Seus direitos

A LGPD (Lei nº 13.709/2018) garante a você direitos de acesso, correção e exclusão dos seus dados pessoais. Como o projeto vsgo não coleta nem armazena dado pessoal algum, não há o que acessar, corrigir ou excluir do nosso lado.

Para exercer esses direitos sobre os dados que você enviou a um provedor de IA, procure diretamente o provedor. Para remover o que está na sua máquina, apague a pasta de dados do vsgo (.vsgo no seu diretório de usuário) e revogue as chaves nos painéis dos provedores.

10. Mudanças nesta política

Alterações são publicadas nesta página com nova data de atualização. O histórico de mudanças fica visível no repositório do site.

11. Contato

Dúvidas sobre privacidade: contato@orkestrai.com.br. Ou abra uma issue em github.com/EliasSantiago/vsgo/issues.