# 权限、确认与敏感数据 ## API Key 与基础凭据配置 **实现阶段:P1** - 首版安全读取 DeepSeek API Key,避免写入源码和普通 Run 日志。 - 明确环境变量、配置引用和错误提示。 - 所有凭据访问集中经过统一接口,为后续 Keychain 做准备。 ## System Evolution Git 确认 **实现阶段:P3** - 对 commit、merge、push 和活动版本切换展示具体对象与 Diff。 - 用户明确确认后才能执行,拒绝不会导致候选数据丢失。 - 确认结果关联到 Evolution Run 和发布记录。 ## 自动化操作的就地确认 **实现阶段:P7** - 文件批量修改或删除、网页提交、消息发布、系统设置等高影响动作在对应功能中请求确认。 - 确认内容描述即将发生的真实副作用,而不是只显示抽象 Tool 名称。 - 支持本次允许、拒绝和转为人工接管。 ## 统一 Tool 风险与确认协议 **实现阶段:P8** - 为 Tool 声明读取范围、写入副作用、外部提交和所需系统权限。 - 按全局、Profile、Space 和具体 Tool 配置自动允许或询问。 - 统一管理待确认、超时、拒绝、恢复和审计记录。 ## Keychain 与凭据生命周期 **实现阶段:P8** - 将模型、网站和外部服务凭据接入系统安全存储。 - 支持创建、更新、撤销、失效提示和按能力授权访问。 - Agent 只获得调用凭据的能力,不在普通上下文中看到明文。 ## 敏感内容与历史清理 **实现阶段:P8** - 对日志、模型输入输出和 Artifact 中的密钥、Cookie 与个人信息进行识别和脱敏。 - 支持用户定位并清除已经写入历史的敏感内容。 - 清理过程同步处理缓存、索引、备份策略和来源引用。 ## 远程访问边界 **实现阶段:P9** - Web 远程访问默认关闭,本地访问与远程暴露使用不同配置。 - 远程模式提供轻量认证、连接撤销、来源限制和敏感操作再确认。 - 不引入多用户系统,但避免无认证地暴露本机 Agent 能力。