核心概念
安全模型
Anydo 如何保护身份、机器访问和敏感操作。
Anydo 的安全边界从“Agent 运行在用户机器”开始。
核心原则
- 用户通过 Auth Center 签发的 JWT 登录
- CLI 使用工作区范围的凭据连接 Hub
- 内部 Service Key 只用于服务间接口
- 远程终端和硬件操作必须具备对应机器权限
- Agent 发起的敏感操作需要运行时权限审批
- 生产环境必须通过 HTTPS 和安全的 WebSocket 代理
不要暴露内部密钥
Service Key、签名证书、私钥和发布凭据只能留在授权主机的本地安全存储中。