隐私数据与APIKey的安全机制
把任务交给 AI,必然涉及「我的数据去哪了」的问题。这一页整理官方口径的安全机制,以及用户侧最值得守住的几条纪律。
官方机制:敏感信息的封装收集
任务执行中 Agent 可能需要配置信息——数据库连接、API 密钥这类敏感数据。官方 FAQ 的口径是:使用安全的产品方式来请求 Agent 所需的敏感信息,如 API Key 和数据库密码。含义是密钥通过安全封装的形式提交与使用,不以明文暴露在对话流里。
权限审批:敏感操作先问你
任务型 Agent 能执行的操作范围广(联网、跑命令、改文件、调外部服务),对应的约束是权限审批机制:
- 桌面端与远程控制场景里,Agent 需要的权限确认会作为审批请求发给用户,由你决定放行与否(见手机远程控制电脑端Agent怎么连)。
- 这意味着审批不是走过场——你在手机上点「允许」之前,值得看清这次授权的具体内容,远程审批的便利不应降低你的审查标准(见出门在外盯任务的三个典型场景末尾的提醒)。
用户侧的四条数据纪律
官方机制是底线,日常使用自己再守四条:
- 上传前脱敏:任务材料先去掉身份证号、真实客户信息等敏感字段——上传内容会用于服务端处理(见把材料交给AI什么格式都能读吗)。
- 密钥最小授权:给 Agent 的 API Key 用受限权限的子密钥,能只读就不给写。
- 自建 MCP 先小后大:新接的外部服务先在低风险任务里验证行为,再放给重要任务(见官方没接的服务用MCP自己建)。
- 聊天渠道控好范围:把 Agent 接进微信群前想清楚谁能触发它,官方文档明确提醒注意群聊访问控制(见用微信和飞书远程使唤Agent的方法)。
协议文本去哪看
隐私政策与用户协议由官方提供,入口在应用商店页面与应用内设置里。涉及个人信息的权利与处理细节,以协议原文为准——本页整理的是使用层的安全实践,不替代协议条款。
安全机制依据官方 FAQ 与产品文档整理,具体实现以官方最新说明为准。