2.0 KiB
2.0 KiB
权限、确认与敏感数据
API Key 与基础凭据配置
实现阶段:P1
- 首版安全读取 DeepSeek API Key,避免写入源码和普通 Run 日志。
- 明确环境变量、配置引用和错误提示。
- 所有凭据访问集中经过统一接口,为后续 Keychain 做准备。
System Evolution Git 确认
实现阶段:P3
- 对 commit、merge、push 和活动版本切换展示具体对象与 Diff。
- 用户明确确认后才能执行,拒绝不会导致候选数据丢失。
- 确认结果关联到 Evolution Run 和发布记录。
自动化操作的就地确认
实现阶段:P7
- 文件批量修改或删除、网页提交、消息发布、系统设置等高影响动作在对应功能中请求确认。
- 确认内容描述即将发生的真实副作用,而不是只显示抽象 Tool 名称。
- 支持本次允许、拒绝和转为人工接管。
统一 Tool 风险与确认协议
实现阶段:P8
- 为 Tool 声明读取范围、写入副作用、外部提交和所需系统权限。
- 按全局、Profile、Space 和具体 Tool 配置自动允许或询问。
- 统一管理待确认、超时、拒绝、恢复和审计记录。
Keychain 与凭据生命周期
实现阶段:P8
- 将模型、网站和外部服务凭据接入系统安全存储。
- 支持创建、更新、撤销、失效提示和按能力授权访问。
- Agent 只获得调用凭据的能力,不在普通上下文中看到明文。
敏感内容与历史清理
实现阶段:P8
- 对日志、模型输入输出和 Artifact 中的密钥、Cookie 与个人信息进行识别和脱敏。
- 支持用户定位并清除已经写入历史的敏感内容。
- 清理过程同步处理缓存、索引、备份策略和来源引用。
远程访问边界
实现阶段:P9
- Web 远程访问默认关闭,本地访问与远程暴露使用不同配置。
- 远程模式提供轻量认证、连接撤销、来源限制和敏感操作再确认。
- 不引入多用户系统,但避免无认证地暴露本机 Agent 能力。