安全设置
本地产品工作台把日常状态和敏感设置分开。基础页面可以查看保护状态;修改凭据、服务或执行方案前需要再次确认。
你会看到什么
- 当前设备的保护状态。
- 已连接账号和授权连接数量。
- 本机凭据是否有效或需要处理。
- 最近的安全操作和下一步建议。
- 导出支持信息的入口。
资源与凭证
项目密钥和本机凭据默认保存在当前系统支持的安全存储中。“资源凭证”只读取公开元数据,并通过关系说明凭证被允许用于哪台服务器或哪个服务;它不会读取或显示 Secret Value。
- 服务器登录:先登记服务器,再创建 Access Profile 并选择兼容的服务器 SSH 凭证;保存时由系统原子建立托管 Binding。
- 数据库或 Redis:先登记所属服务,再从服务详情选择兼容凭证;Endpoint 不承载 Credential Ref。
- Git、AI 和 SaaS:通常不要求绑定业务服务器,没有资源关系不视为异常。
- 项目运行:按环境矩阵同时检查凭证、目标资源、执行 Host、健康证据和 readiness。
基础页面不显示凭据原文、完整路径或内部标识;也不展示私钥片段或完整连接串。系统托管关系应从所属访问配置或服务分配入口修改,不能用通用解绑绕过生命周期。
在线连接
需要连接 MAWflow 在线服务或第三方 AI 服务时,页面应说明使用哪些数据及用途。账号和项目权限仍由对应在线服务重新确认,本机页面不会把“已经连接”解释成拥有所有项目权限。
支持信息
导出的支持信息用于协助定位问题,默认隐藏密钥、完整路径和原始内容。发送给支持人员前:
- 打开导出文件并自行复核。
- 删除不希望分享的项目名称或环境说明。
- 只通过你信任的沟通渠道发送。
如发现页面显示了不应出现的敏感信息,请停止发送并联系 support@mawflow.com。
更精确的数据流与适用边界见 信任中心。
