llm-to-agent/docs/features/permissions-security.md
2026-08-21 16:33:23 +08:00

58 lines
2.0 KiB
Markdown
Raw Blame History

This file contains ambiguous Unicode characters

This file contains Unicode characters that might be confused with other characters. If you think that this is intentional, you can safely ignore this warning. Use the Escape button to reveal them.

# 权限、确认与敏感数据
## API Key 与基础凭据配置
**实现阶段P1**
- 首版安全读取 DeepSeek API Key避免写入源码和普通 Run 日志。
- 明确环境变量、配置引用和错误提示。
- 所有凭据访问集中经过统一接口,为后续 Keychain 做准备。
## System Evolution Git 确认
**实现阶段P3**
- 对 commit、merge、push 和活动版本切换展示具体对象与 Diff。
- 用户明确确认后才能执行,拒绝不会导致候选数据丢失。
- 确认结果关联到 Evolution Run 和发布记录。
## 自动化操作的就地确认
**实现阶段P7**
- 文件批量修改或删除、网页提交、消息发布、系统设置等高影响动作在对应功能中请求确认。
- 确认内容描述即将发生的真实副作用,而不是只显示抽象 Tool 名称。
- 支持本次允许、拒绝和转为人工接管。
## 统一 Tool 风险与确认协议
**实现阶段P8**
- 为 Tool 声明读取范围、写入副作用、外部提交和所需系统权限。
- 按全局、Profile、Space 和具体 Tool 配置自动允许或询问。
- 统一管理待确认、超时、拒绝、恢复和审计记录。
## Keychain 与凭据生命周期
**实现阶段P8**
- 将模型、网站和外部服务凭据接入系统安全存储。
- 支持创建、更新、撤销、失效提示和按能力授权访问。
- Agent 只获得调用凭据的能力,不在普通上下文中看到明文。
## 敏感内容与历史清理
**实现阶段P8**
- 对日志、模型输入输出和 Artifact 中的密钥、Cookie 与个人信息进行识别和脱敏。
- 支持用户定位并清除已经写入历史的敏感内容。
- 清理过程同步处理缓存、索引、备份策略和来源引用。
## 远程访问边界
**实现阶段P9**
- Web 远程访问默认关闭,本地访问与远程暴露使用不同配置。
- 远程模式提供轻量认证、连接撤销、来源限制和敏感操作再确认。
- 不引入多用户系统,但避免无认证地暴露本机 Agent 能力。