MiniMax 中文文档 下载 App

隐私数据与APIKey的安全机制

把任务交给 AI,必然涉及「我的数据去哪了」的问题。这一页整理官方口径的安全机制,以及用户侧最值得守住的几条纪律。

官方机制:敏感信息的封装收集

任务执行中 Agent 可能需要配置信息——数据库连接、API 密钥这类敏感数据。官方 FAQ 的口径是:使用安全的产品方式来请求 Agent 所需的敏感信息,如 API Key 和数据库密码。含义是密钥通过安全封装的形式提交与使用,不以明文暴露在对话流里。

权限审批:敏感操作先问你

任务型 Agent 能执行的操作范围广(联网、跑命令、改文件、调外部服务),对应的约束是权限审批机制:

用户侧的四条数据纪律

官方机制是底线,日常使用自己再守四条:

  1. 上传前脱敏:任务材料先去掉身份证号、真实客户信息等敏感字段——上传内容会用于服务端处理(见把材料交给AI什么格式都能读吗)。
  2. 密钥最小授权:给 Agent 的 API Key 用受限权限的子密钥,能只读就不给写。
  3. 自建 MCP 先小后大:新接的外部服务先在低风险任务里验证行为,再放给重要任务(见官方没接的服务用MCP自己建)。
  4. 聊天渠道控好范围:把 Agent 接进微信群前想清楚谁能触发它,官方文档明确提醒注意群聊访问控制(见用微信和飞书远程使唤Agent的方法)。

协议文本去哪看

隐私政策与用户协议由官方提供,入口在应用商店页面与应用内设置里。涉及个人信息的权利与处理细节,以协议原文为准——本页整理的是使用层的安全实践,不替代协议条款。

安全机制依据官方 FAQ 与产品文档整理,具体实现以官方最新说明为准。