此预览的作用
可下载的原型是一个静态内容网站,使用虚构的工作区信息。它不接受登录凭证、不处理付款、不发送表单、不访问广告数据库,也不运行 MCP 服务器。
需验证的生产环境控制措施
在发布安全声明前,须验证传输保护、凭证与令牌处理、工作区授权、最小权限访问、日志记录、备份、删除行为、依赖项管理及事件响应流程。检查清单并不证明这些控制措施确实存在。
MCP 授权边界
生产环境设计应将每个连接限制在其获授权的工作区及已批准的工具,验证令牌、支持撤销,并避免向 AI 客户端暴露机密。研究检索不得在悄无声息的情况下授予账单、用户管理或私有广告账户的访问权限。
检索到的内容不可信任
广告及落地页文字可能包含指令或具误导性的内容。应用程序应保持数据与可执行指令之间的界线。任何检索到的广告都不应导致机密被分享或特权操作被执行。
认证与声明
本草稿并未声称已具备 SOC 2、ISO 认证、渗透测试结果、数据驻留保证、零留存承诺或服务级别协议。仅在相关控制措施或评估确实存在时,才发布有据可依的声明。
报告安全问题
正式上线前,须设立 [VERIFIED_SECURITY_CONTACT] 及漏洞处理流程。请求提供简明描述及复现细节,且不鼓励访问其他用户的数据。尚未批准任何漏洞赏金或保证响应时限。