安全与数据边界
对话、文件、凭据和执行状态的存放位置
访问边界
Workspace 成员关系是租户边界。服务器检查使用 Project、Task、Session 和集成的权限。连接设备或仓库不会授予成员资格。管理员委派执行和集成权限,每个操作都会记录请求者。
分离敏感状态
AI 提供方凭据仅保存在获授权的 Host 侧凭据库中,不会挂载到 Task 工作负载,也不会暴露在浏览器存储中。GitHub 和 Vercel 集成凭据在配置集成时由云端控制平面保管。Task 在隔离环境执行。Session 的提供方原生历史只供该 Session 使用,获授权的 Session 可以共享 Task 文件。
传输与结果
大型文件通过带范围授权的 HTTPS 传输。上传结果通过持久对象标识和访问元数据引用。主动创建的公开 URL 有自己的可见性规则,不会赋予 Workspace 或源码文件访问权。集成可用性取决于委派权限和配置。