Skip to content
进入工作台

安全与信任中心

MAWflow 码流 AI 信任中心集中说明数据边界、公开规则、安全承诺和企业治理边界。

六个用户最需要知道的边界

问题对外说明
本地源码在哪里默认留在用户的本地工作副本或自有 Workspace 数据面
云端同步什么同步经授权的项目身份、状态、成员、任务、证据引用和安全摘要
凭证在哪里按类型保存在受控安全存储中,普通页面只展示引用和状态
高风险动作如何处理先预览影响,由责任人确认后执行,并保留审计和恢复信息
平台节点是否自动获得源码不会自动获得;必须由项目负责人选择,并满足项目授权和策略条件
Self-hosted 有什么边界项目正文由目标 Workspace Provider 承载,中心只保存必要的安全登记和计数信息

这些说明表达默认边界,不构成无条件安全承诺。具体项目还需要结合系统、网络、Workspace、运行资源和服务协议确认。

当前可验证运营信号

  • 各项能力怎样获得、适合谁以及当前使用边界,统一以产品与服务为准。
  • Public API 提供机器可读的 健康状态就绪状态 入口,用于发布后的自动检查;它们不是服务等级承诺。
  • 发生影响公开入口的事件时,以官网公告和 support@mawflow.com 回复为准;产品状态页不伪造实时可用率。
  • 交付证据的含义和公开边界见 交付记录;客户项目证据默认不公开。

版本与发布边界

官网页面、同源 Public API、Host Base 安装包和具体产品运行面是不同发布对象。页面出现某项能力,不等于用户设备或企业环境已经更新到对应版本;发布后仍需分别检查页面、账号验证码、包源和产品运行状态。

公开页面不展示内部提交号、服务器凭证或客户环境版本。需要确认具体账号、设备或企业环境版本时,请联系支持并提供脱敏后的产品、环境和问题描述。

基础安全承诺

  • Seed 开源不等于平台开源。
  • 本地连接能力不做任意本机控制器。
  • AI Credits 不做账号池。
  • 提示词中心默认不公开用户内容。
  • Studio 默认不上传完整源码。
  • AI Credits 用于项目 AI 用量、预算和安全边界控制。
  • MAWflow Fit 只保存结构化适配需求、策略、版本与 public-safe 方案快照;不保存 Provider Key、raw prompt/output 或完整源码。
  • candidate、pending_eval、adapting 和 deterministic fake evaluation 不得标为“已实测”或“推荐”。
  • Enterprise 私有内容不进入公共社区。
  • 高风险动作必须审批。

默认不上传

MAWflow 默认不上传:

  • 完整源码。
  • 密钥。
  • .env
  • SSH 密钥。
  • Git 凭证。
  • 数据库密码。
  • 未脱敏日志。
  • 企业私有规则。
  • 客户数据。

可能上传但需要授权

可能上传但需要用户授权:

  • 经确认的必要上下文。
  • 任务上下文摘要。
  • 项目结构摘要。
  • 脱敏后的需求或案例。
  • 执行记录。
  • 交付物摘要。
  • 检查结果。

AI Credits 安全边界

AI Credits 管理的是项目中的 AI 用量、预算、调用记录和安全策略,不是账号池,也不是第三方账号转租。

AI Credits 不卖账号、不共享账号、不出租账号、不下发平台密钥或供应商密钥。所有调用经过 MAWflow 受控调用链路,绑定用户、项目、连接环境、额度和模型权限。供应商密钥仍由服务端、企业受控环境或用户自己的受控环境保存,本地项目连接只获得受限、短时、可撤销的调用凭证。

用量台账只保存必要的用量、额度、模型、项目和审计元数据,不保存提示词原文、模型输出原文或密钥。

AI 接入安全边界

AI 接入不等于上传完整源码,也不等于把供应商密钥交给浏览器、本地项目或普通任务上下文。第一次使用 AI 时,应先选择低风险任务,确认允许进入 AI 辅助流程的资料范围,再从 AI 接入与使用 选择托管 AI 能力、企业批准模型或本地私有模型。

模型选择、预算和数据边界应同时判断。高隐私项目、客户资料、生产配置、未脱敏日志和真实密钥默认不进入 AI 上下文。

案例公开原则

案例默认私有。公开必须:

  1. 用户主动选择公开。
  2. 系统执行脱敏检查。
  3. 用户确认公开内容。
  4. 官方审核。
  5. 支持举报和下架。

高风险动作边界

发布、回滚、外部同步、生产写入和企业凭证操作必须进入发布审批、治理策略或企业流程,不允许 AI 绕过人类确认直接执行。

数据导出与删除

  • 账号、参与体验、设备登录或产品使用数据的导出与删除请求发送到 support@mawflow.com
  • 请求中请说明账号标识、数据范围、期望操作和可用于验证身份的联系方式;不要在普通邮件里发送密码、登录授权码、密钥或完整客户资料。
  • 团队或企业数据按合同、数据处理安排、项目归属和管理员权限处理;公开页面不承诺绕过组织管理员直接导出企业数据。
  • 开源 Seed 仓库和用户本地项目由用户自己保存,MAWflow 不默认持有完整源码,因此无法替用户删除本机或第三方代码托管平台中的副本。

安全事件响应

  1. 发现疑似安全、隐私或凭证问题时,立即停止继续传播敏感内容,并联系 support@mawflow.com
  2. 提供脱敏后的发生时间、受影响产品、复现步骤和影响范围;真实密钥、密码、登录授权码和未脱敏日志不要直接附在邮件正文。
  3. MAWflow 团队先确认接收与影响范围,再按需要进行隔离、修复、验证和受影响方沟通。
  4. 涉及生产写入、凭证或客户数据的处置必须保留人工确认和审计记录。

本页不宣称尚未取得的认证、合规资质或固定响应时限。企业项目需要的响应等级、通知窗口和责任边界以正式协议为准。

部署与数据驻留

  • 官网静态内容通过 mawflow.com 提供,公共服务接口通过 api.mawflow.com 提供;公开站点不读取项目业务数据库或用户本机完整源码。
  • Host Base、本地产品工作台和 Lite 优先在用户本机处理项目入口、运行配置和本地上下文。
  • Studio 的云端项目数据按实际开通范围处理,不默认上传完整源码。
  • Self-hosted Workspace 的项目正文由目标 Workspace Provider 直接承载;外部 IdP、HA/DR、客户网络拓扑和生产验收按项目确认。
  • Enterprise 方案可以覆盖账号与身份、产品工作台、Workspace、Host/Node、AI Gateway、Credits、权限、审计和治理;具体模块、部署、迁移、可用性和验收范围以书面方案为准。

公开审计摘要边界

官网公开产品状态、数据边界和必要的发布验证说明,但不公开客户任务原文、源码、完整证据包、内部漏洞细节、服务器拓扑或未脱敏审计日志。Audit Center 的问题、修复批次和验证记录默认属于对应项目;只有完成授权、脱敏和人工审核后,才可能形成公开案例摘要。

联系支持

如遇隐私、安全、数据请求、参与体验或产品使用问题,请联系 support@mawflow.com。Enterprise 企业版、私人定制与合作沟通请联系 hello@mawflow.com