文档 第 13 / 14 节 · 运维与安全

安全与隐私

开始前值得知道的几条。

  • 权限、审批和文件边界由后端实施,不会因为界面上点了「完全授权」而放宽。
  • 桌面端密钥存在系统安全存储里,界面不回显明文;云端密钥只在服务端进程里。CLI 使用本地 AES 文件密钥环,主密钥同目录,不等同于系统安全存储。
  • 桌面「设置 › 运行环境 › 电脑控制」默认开启,切换即保存,关闭后 host_command 不可见;开启时每条本机命令仍须原生确认,完全授权也不例外。云端、只读子 Agent 与定时任务子进程没有这项能力;CLI 的 --yes 风险见第 16 节。
  • 云端所有任务、文件、预览和协作操作都按账号鉴权,跨账号访问会被拒绝。
  • 预览资源用与账号、登录会话和目录绑定的限时凭据,不携带工作台登录凭据。
  • 生成的网页在隔离环境里预览,访问不到工作台凭据。
  • 远端模型会收到你选择发送的上下文,按配置联网的工具也一样。本地优先不等于绝不外发。