AnydoDocs
核心概念

安全模型

Anydo 如何保护身份、机器访问和敏感操作。

Anydo 的安全边界从“Agent 运行在用户机器”开始。

核心原则

  • 用户通过 Auth Center 签发的 JWT 登录
  • CLI 使用工作区范围的凭据连接 Hub
  • 内部 Service Key 只用于服务间接口
  • 远程终端和硬件操作必须具备对应机器权限
  • Agent 发起的敏感操作需要运行时权限审批
  • 生产环境必须通过 HTTPS 和安全的 WebSocket 代理

不要暴露内部密钥

Service Key、签名证书、私钥和发布凭据只能留在授权主机的本地安全存储中。

本页内容