llm-to-agent/docs/features/permissions-security.md
2026-07-16 10:50:57 +08:00

2.0 KiB
Raw Blame History

权限、确认与敏感数据

API Key 与基础凭据配置

实现阶段P1

  • 首版安全读取 DeepSeek API Key避免写入源码和普通 Run 日志。
  • 明确环境变量、配置引用和错误提示。
  • 所有凭据访问集中经过统一接口,为后续 Keychain 做准备。

System Evolution Git 确认

实现阶段P3

  • 对 commit、merge、push 和活动版本切换展示具体对象与 Diff。
  • 用户明确确认后才能执行,拒绝不会导致候选数据丢失。
  • 确认结果关联到 Evolution Run 和发布记录。

自动化操作的就地确认

实现阶段P7

  • 文件批量修改或删除、网页提交、消息发布、系统设置等高影响动作在对应功能中请求确认。
  • 确认内容描述即将发生的真实副作用,而不是只显示抽象 Tool 名称。
  • 支持本次允许、拒绝和转为人工接管。

统一 Tool 风险与确认协议

实现阶段P8

  • 为 Tool 声明读取范围、写入副作用、外部提交和所需系统权限。
  • 按全局、Profile、Space 和具体 Tool 配置自动允许或询问。
  • 统一管理待确认、超时、拒绝、恢复和审计记录。

Keychain 与凭据生命周期

实现阶段P8

  • 将模型、网站和外部服务凭据接入系统安全存储。
  • 支持创建、更新、撤销、失效提示和按能力授权访问。
  • Agent 只获得调用凭据的能力,不在普通上下文中看到明文。

敏感内容与历史清理

实现阶段P8

  • 对日志、模型输入输出和 Artifact 中的密钥、Cookie 与个人信息进行识别和脱敏。
  • 支持用户定位并清除已经写入历史的敏感内容。
  • 清理过程同步处理缓存、索引、备份策略和来源引用。

远程访问边界

实现阶段P9

  • Web 远程访问默认关闭,本地访问与远程暴露使用不同配置。
  • 远程模式提供轻量认证、连接撤销、来源限制和敏感操作再确认。
  • 不引入多用户系统,但避免无认证地暴露本机 Agent 能力。