本机与安全
Lite 面向个人本地项目,因此安全边界要先讲清楚。原则很简单:项目事实可以整理,真实密钥不能进入任务;公开说明可以脱敏,客户资料不能混进示例;AI 可以辅助,但高风险动作必须由人确认。
可以进入任务的内容
- 项目目标、用户、当前阶段。
- 公开或可共享的目录结构说明。
- 本次任务相关的代码、文档和检查命令。
- 已脱敏的错误摘要、验证结果和风险说明。
- 用户主动确认可进入任务的示例数据。
不应进入任务的内容
- 真实账号、密码、token、私钥和生产连接串。
- 客户姓名、客户数据、合同内容和未授权案例。
- 本机私有配置、未脱敏日志和临时缓存。
- 与任务无关的项目目录。
- 未经确认的高风险操作说明。
写法示例
| 不建议 | 建议 |
|---|---|
| “读取我电脑上的全部项目资料” | “只读取本次任务相关目录和项目说明”。 |
| “这里是生产数据库连接串” | “生产连接信息不进入任务,验证使用脱敏说明”。 |
| “把客户日志贴给 AI 分析” | “先脱敏,只保留错误类型、时间和影响范围”。 |
| “直接执行高风险动作” | “先说明风险、影响和人工确认点”。 |
Lite 与本地产品工作台的关系
Lite 是安装并登录 MAWflow 后自然获得的个人账号档位;本地产品工作台是使用 Lite 管理本地项目、AI 服务、运行配置和自有宿主机/节点的产品界面。两者都不是共享账号服务或企业治理平台,本机凭据与完整源码默认留在本机。
