5.4 隐私与权限
本地部署让你控制运行环境和工作数据的存储位置,但调用外部模型时,任务所需的上下文仍会发给模型服务商。
可能离开设备的数据
| 操作 | 可能发送的内容 |
|---|---|
| 模型推理 | 提问、选中的资料、相关上下文、工具结果 |
| 在线搜索或网页读取 | 检索词、网址及服务所需请求信息 |
| 外部工具调用 | 该工具接收的参数、身份和业务内容 |
| 主动导出或分享资源包 | 你选入包内的内容 |
先了解来源和接收方,再决定是否加入敏感资料。使用本地数据库不能保证整个调用链完全不出网。
三种不同的决定
- 长期授权:为岗位开放特定工具或资料范围。
- 当次审批:判断一次具体动作是否允许。
- 成果确认:判断内容能否作为最终结果或对外发布。
它们不能相互替代。审批界面只覆盖实际接入的审批路径;第三方工具与 Harness 的行为还需要独立评估。
凭据与备份
凭据保存在专用配置来源中,不进入群消息或技能。备份可能包含完整身份和工作数据,应使用受控、加密的保存位置并限制读取权限。
当前个人 Web Alpha 不等于企业多用户安全边界。不要仅通过反向代理就把本机单用户服务当成多人 SaaS。企业身份、隔离、审计与私有化交付见版本说明。