Integración del widget

Inicio rápido

<script
  src="https://widget.guidme.ai/v1/loader.js"
  data-key="gm_live_xxxxxxxxxxxx"
  data-app-id="11111111-1111-4111-8111-111111111111"
  data-locale="auto"
></script>

El widget aparece como un botón flotante en la esquina inferior derecha. data-locale="auto" usa el idioma declarado por la página y recurre al inglés si no es compatible.

El límite de privacidad sigue usando esta única etiqueta script y no requiere código de enmascaramiento específico de la aplicación. Si tu aplicación crea shadow roots cerrados en elementos HTML estándar, coloca la etiqueta antes del paquete principal de la aplicación para que el cargador pueda conservar una referencia local.

Imagen del lanzador

Los clientes Pro y Enterprise pueden subir una imagen opcional desde Panel > Widget. La imagen sustituye al icono del lanzador. Usa JPEG, PNG, WebP o AVIF de hasta 5 MB. GuidMe valida y recorta la imagen, y la publica como WebP cuadrado gestionado. Elimínala en el mismo editor para recuperar el icono seleccionado.

La interfaz de producción usa la marca gráfica de GuidMe. Salvo que la configuración del plan emitida por el servidor desactive la marca, Powered by GuidMe enlaza con https://www.guidme.ai/ en una pestaña nueva.

Permisos

El widget solicita acceso al micrófono para la voz y lo detiene al cerrar el panel. El uso compartido protegido permanece desactivado hasta que el usuario selecciona Compartir pantalla protegida y comparte la pestaña de esta aplicación. GuidMe oculta las áreas sensibles detectadas en el dispositivo, mantiene visibles el texto y los elementos no sensibles como contexto útil y retiene la primera imagen protegida exacta para su confirmación. No se envía nada antes de confirmarla; después, cada imagen se vuelve a sanear y solo se envían JPEG protegidos a Google Gemini. El cargador delega microphone y solo delega display-capture cuando está habilitado el uso compartido de pantalla; el navegador siempre pide autorización al usuario.

Si se rechaza, cancela o finaliza el uso compartido, el soporte por voz y texto sigue disponible. Compartir pantalla protegida permanece disponible para un nuevo intento iniciado por el usuario; no vuelve a solicitar permiso automáticamente.

Un administrador de la aplicación controla el perfil de cada proyecto en Widget > Reglas > Privacidad de pantalla. Equilibrado (recomendado) oculta de forma selectiva el contenido sensible detectado y conserva el contexto normal. Estricto también oculta todos los controles de formulario y campos editables visibles. El portal advierte que puede ocultar controles, texto o áreas más amplias de la página, por lo que la orientación puede ser menos específica o requerir más aclaraciones. La etiqueta de inserción no puede elegir ni debilitar este perfil emitido por el servidor.

Seguridad e integridad

  • Usa solo claves de widget con prefijo gm_live_; no expongas claves de administración.
  • Añade el dominio anfitrión a los orígenes permitidos de la aplicación.
  • En la CSP de la página anfitriona, permite script-src https://widget.guidme.ai, frame-src https://widget.guidme.ai y connect-src https://api.guidme.ai. El iframe incluye su propia CSP restringida.
  • La telemetría operativa de Sentry/OpenTelemetry está desactivada por defecto. Usa data-operational-telemetry="true" solo cuando tu organización haya aprobado ese tratamiento.
  • /v1/loader.js es un alias de canal que se revalida en cada uso. El alias del iframe no se almacena en la caché del navegador ni de la CDN y queda vinculado a la versión de privacidad exacta del cargador. /v1/integrity.json publica el SHA-384 y una ruta inmutable con hash de contenido para fijar el artefacto durante el despliegue.

Los artefactos públicos del widget no incluyen mapas de código fuente.