安全与隐私

了解 EthanKit 如何处理只读访问、凭证脱敏、BYOK 密钥、MCP 权限和 agent 输出。

只读优先

获得 VIEWER 授权的成员进入控制台后是只读 viewer。Viewer 可以浏览团队工作区内容,但不能保存配置、测试连接、运行 agent 或访问可写页面。

这可以把团队内查看和实际操作分开:能看到配置不等于允许执行任务。

Viewer 可以看到 Dashboard、看板、Agents、模型/MCP 脱敏摘要和素材库。MEMBER 和 ADMIN 可以写配置、运行任务,并访问操作型页面。

团队工作区

通过访问审批的用户会加入同一个受信任团队工作区。Agents、模型与 embedding 配置、MCP 与第三方凭证、知识库、Memory workspace、工作流、定时任务、运行记录、渠道绑定、Eval 和浏览器运行时都按团队隔离,并自动对团队可见;控制台不再提供切回私有的入口。

资源归属使用 team id,实际操作人仍使用 user id 写入审计和人工审批字段。密钥不会因为团队共享而明文返回,VIEWER 仍只看到脱敏信息。

凭证不会明文返回

这些信息属于敏感凭证:

  • 模型 API Key。
  • Embedding API Key。
  • MCP headers、env 或 OAuth 相关信息。
  • GitHub PAT。
  • Vercel PAT。
  • 飞书 App Secret、Encrypt Key、Verification Token。

保存后,页面只展示脱敏 hint。编辑时如果不填写新密钥,会保留原密钥。

BYOK 注意事项

EthanKit 的模型运行依赖管理员自己的模型配置。添加 BYOK 模型时,请使用任务所需的最小权限和合适的供应商项目。

如果某个模型用于评测 judge,建议选择稳定、上下文足够的模型,并在重要结果上保留人工复核。

MCP 权限

MCP 可以把 agent 接到代码仓库、消息平台、浏览器或自定义系统。启用 MCP 前请确认:

  • 是否真的需要写权限。
  • PAT 或 token 是否限定了仓库、组织或资源范围。
  • 工具调用结果是否可能包含敏感数据。
  • Agent 输出是否会推送到公开或多人群聊。

对于 GitHub PAT,优先从只读权限开始;只有明确需要评论、写 issue 或合并 PR 时才增加写权限。

Vercel PAT 通常用于读取生产日志工作流。建议给它限定团队和项目范围,并避免把诊断输出直接发送到过大的群。

Dashboard 与看板可见性

Dashboard 和看板是 viewer 可见页面,但它们展示的是摘要信息。Viewer 可以看到总体用量、模型名称、running task 摘要和来源;展开实时执行细节仍需要管理员权限。

记忆与知识库

长期记忆会跨 session 影响后续回答。不要把一次性秘密、临时 token 或未经确认的猜测写入记忆。

如果发现 agent 反复引用错误信息,管理员应该到 Memory 页面查看并清理相关 memory record。

知识库适合放稳定资料,不适合放临时秘密。抓取后要审核 chunks 和术语,避免把导航噪声、过期资料或未经确认内容变成长期知识。

输出审查

Agent 可能会把模型回答、工具结果、MCP 输出和工作流诊断组合成最终内容。把输出推送到飞书群或保存为评测基准前,建议检查是否包含:

  • 访问令牌或密钥片段。
  • 内部错误堆栈。
  • 不该公开的客户、仓库或部署信息。
  • 未确认的推断。