Client and extensions
The desktop app can read and modify workspace files, run terminal commands, load extensions, and connect to configured services. Treat those capabilities as privileged.
Architecture and disclosure
El-cro is an early product. This page documents the current trust model without claiming third-party certification.
The desktop app can read and modify workspace files, run terminal commands, load extensions, and connect to configured services. Treat those capabilities as privileged.
Review tool approvals, diffs, terminal commands, MCP servers, model endpoints, and generated code. Use version control and backups.
Email the El-cro security contact to coordinate a private report. Avoid publishing sensitive exploit details publicly before a fix ships.
El-cro puts you in control of your models, keys, and data.