安全与信任中心
MAWflow 码流 AI 信任中心集中说明数据边界、公开规则、安全承诺和企业治理边界。
六个用户最需要知道的边界
| 问题 | 对外说明 |
|---|---|
| 本地源码在哪里 | 默认留在用户的本地工作副本或自有 Workspace 数据面 |
| 云端同步什么 | 同步经授权的项目身份、状态、成员、任务、证据引用和安全摘要 |
| 凭证在哪里 | 按类型保存在受控安全存储中,普通页面只展示引用和状态 |
| 高风险动作如何处理 | 先预览影响,由责任人确认后执行,并保留审计和恢复信息 |
| 平台节点是否自动获得源码 | 不会自动获得;必须由项目负责人选择,并满足项目授权和策略条件 |
| Self-hosted 有什么边界 | 项目正文由目标 Workspace Provider 承载,中心只保存必要的安全登记和计数信息 |
这些说明表达默认边界,不构成无条件安全承诺。具体项目还需要结合系统、网络、Workspace、运行资源和服务协议确认。
当前可验证运营信号
- 各项能力怎样获得、适合谁以及当前使用边界,统一以产品与服务为准。
- Public API 提供机器可读的 健康状态 和 就绪状态 入口,用于发布后的自动检查;它们不是服务等级承诺。
- 发生影响公开入口的事件时,以官网公告和
support@mawflow.com回复为准;产品状态页不伪造实时可用率。 - 交付证据的含义和公开边界见 交付记录;客户项目证据默认不公开。
版本与发布边界
官网页面、同源 Public API、Host Base 安装包和具体产品运行面是不同发布对象。页面出现某项能力,不等于用户设备或企业环境已经更新到对应版本;发布后仍需分别检查页面、账号验证码、包源和产品运行状态。
公开页面不展示内部提交号、服务器凭证或客户环境版本。需要确认具体账号、设备或企业环境版本时,请联系支持并提供脱敏后的产品、环境和问题描述。
基础安全承诺
- Seed 开源不等于平台开源。
- 本地连接能力不做任意本机控制器。
- AI Credits 不做账号池。
- 提示词中心默认不公开用户内容。
- Studio 默认不上传完整源码。
- AI Credits 用于项目 AI 用量、预算和安全边界控制。
- MAWflow Fit 只保存结构化适配需求、策略、版本与 public-safe 方案快照;不保存 Provider Key、raw prompt/output 或完整源码。
- candidate、pending_eval、adapting 和 deterministic fake evaluation 不得标为“已实测”或“推荐”。
- Enterprise 私有内容不进入公共社区。
- 高风险动作必须审批。
默认不上传
MAWflow 默认不上传:
- 完整源码。
- 密钥。
.env。- SSH 密钥。
- Git 凭证。
- 数据库密码。
- 未脱敏日志。
- 企业私有规则。
- 客户数据。
可能上传但需要授权
可能上传但需要用户授权:
- 经确认的必要上下文。
- 任务上下文摘要。
- 项目结构摘要。
- 脱敏后的需求或案例。
- 执行记录。
- 交付物摘要。
- 检查结果。
AI Credits 安全边界
AI Credits 管理的是项目中的 AI 用量、预算、调用记录和安全策略,不是账号池,也不是第三方账号转租。
AI Credits 不卖账号、不共享账号、不出租账号、不下发平台密钥或供应商密钥。所有调用经过 MAWflow 受控调用链路,绑定用户、项目、连接环境、额度和模型权限。供应商密钥仍由服务端、企业受控环境或用户自己的受控环境保存,本地项目连接只获得受限、短时、可撤销的调用凭证。
用量台账只保存必要的用量、额度、模型、项目和审计元数据,不保存提示词原文、模型输出原文或密钥。
AI 接入安全边界
AI 接入不等于上传完整源码,也不等于把供应商密钥交给浏览器、本地项目或普通任务上下文。第一次使用 AI 时,应先选择低风险任务,确认允许进入 AI 辅助流程的资料范围,再从 AI 接入与使用 选择托管 AI 能力、企业批准模型或本地私有模型。
模型选择、预算和数据边界应同时判断。高隐私项目、客户资料、生产配置、未脱敏日志和真实密钥默认不进入 AI 上下文。
案例公开原则
案例默认私有。公开必须:
- 用户主动选择公开。
- 系统执行脱敏检查。
- 用户确认公开内容。
- 官方审核。
- 支持举报和下架。
高风险动作边界
发布、回滚、外部同步、生产写入和企业凭证操作必须进入发布审批、治理策略或企业流程,不允许 AI 绕过人类确认直接执行。
数据导出与删除
- 账号、参与体验、设备登录或产品使用数据的导出与删除请求发送到
support@mawflow.com。 - 请求中请说明账号标识、数据范围、期望操作和可用于验证身份的联系方式;不要在普通邮件里发送密码、登录授权码、密钥或完整客户资料。
- 团队或企业数据按合同、数据处理安排、项目归属和管理员权限处理;公开页面不承诺绕过组织管理员直接导出企业数据。
- 开源 Seed 仓库和用户本地项目由用户自己保存,MAWflow 不默认持有完整源码,因此无法替用户删除本机或第三方代码托管平台中的副本。
安全事件响应
- 发现疑似安全、隐私或凭证问题时,立即停止继续传播敏感内容,并联系
support@mawflow.com。 - 提供脱敏后的发生时间、受影响产品、复现步骤和影响范围;真实密钥、密码、登录授权码和未脱敏日志不要直接附在邮件正文。
- MAWflow 团队先确认接收与影响范围,再按需要进行隔离、修复、验证和受影响方沟通。
- 涉及生产写入、凭证或客户数据的处置必须保留人工确认和审计记录。
本页不宣称尚未取得的认证、合规资质或固定响应时限。企业项目需要的响应等级、通知窗口和责任边界以正式协议为准。
部署与数据驻留
- 官网静态内容通过
mawflow.com提供,公共服务接口通过api.mawflow.com提供;公开站点不读取项目业务数据库或用户本机完整源码。 - Host Base、本地产品工作台和 Lite 优先在用户本机处理项目入口、运行配置和本地上下文。
- Studio 的云端项目数据按实际开通范围处理,不默认上传完整源码。
- Self-hosted Workspace 的项目正文由目标 Workspace Provider 直接承载;外部 IdP、HA/DR、客户网络拓扑和生产验收按项目确认。
- Enterprise 方案可以覆盖账号与身份、产品工作台、Workspace、Host/Node、AI Gateway、Credits、权限、审计和治理;具体模块、部署、迁移、可用性和验收范围以书面方案为准。
公开审计摘要边界
官网公开产品状态、数据边界和必要的发布验证说明,但不公开客户任务原文、源码、完整证据包、内部漏洞细节、服务器拓扑或未脱敏审计日志。Audit Center 的问题、修复批次和验证记录默认属于对应项目;只有完成授权、脱敏和人工审核后,才可能形成公开案例摘要。
联系支持
如遇隐私、安全、数据请求、参与体验或产品使用问题,请联系 support@mawflow.com。Enterprise 企业版、私人定制与合作沟通请联系 hello@mawflow.com。
