安全 • 实施草稿

信任需要
经验证的细节。

安全声明应描述已实施的控制措施。本页面不作任何认证或绝对安全的声称。

此预览的作用

可下载的原型是一个静态内容网站,使用虚构的工作区信息。它不接受登录凭证、不处理付款、不发送表单、不访问广告数据库,也不运行 MCP 服务器。

需验证的生产环境控制措施

在发布安全声明前,须验证传输保护、凭证与令牌处理、工作区授权、最小权限访问、日志记录、备份、删除行为、依赖项管理及事件响应流程。检查清单并不证明这些控制措施确实存在。

MCP 授权边界

生产环境设计应将每个连接限制在其获授权的工作区及已批准的工具,验证令牌、支持撤销,并避免向 AI 客户端暴露机密。研究检索不得在悄无声息的情况下授予账单、用户管理或私有广告账户的访问权限。

检索到的内容不可信任

广告及落地页文字可能包含指令或具误导性的内容。应用程序应保持数据与可执行指令之间的界线。任何检索到的广告都不应导致机密被分享或特权操作被执行。

认证与声明

本草稿并未声称已具备 SOC 2、ISO 认证、渗透测试结果、数据驻留保证、零留存承诺或服务级别协议。仅在相关控制措施或评估确实存在时,才发布有据可依的声明。

报告安全问题

正式上线前,须设立 [VERIFIED_SECURITY_CONTACT] 及漏洞处理流程。请求提供简明描述及复现细节,且不鼓励访问其他用户的数据。尚未批准任何漏洞赏金或保证响应时限。

从更好的
创意问题开始。

探索样本。审阅建议方案。了解 Ad8 如何适配您的研究工作流程。

探索示例报告 →

常见问题

此页面是否声称有安全认证?

没有。它不作任何认证或绝对安全的声明。本草案中未声明任何 SOC 2、ISO 认证、渗透测试结果、数据驻留保证、零留存承诺或服务级别协议。

预览网站实际上能做什么?

它是一个带有虚构工作区数据的静态内容网站。它不接受凭据、不处理付款、不发送表单、不访问广告数据库,也不运行 MCP 服务器。

MCP 访问应如何限制?

生产环境的设计应将每个连接限制在其获授权的工作区和获批准的工具范围内,验证令牌,支持撤销,并避免向 AI 客户端暴露机密。

如何对待不受信任的检索内容?

广告和落地页文本可能包含指令或误导性内容,因此应用程序应保持数据与可执行指令之间的界限。任何检索到的广告都不应导致机密被分享或特权操作被执行。

是否有漏洞赏金或有保证的安全响应时间?

没有。在上线之前必须建立安全联系渠道和漏洞处理流程,目前尚未批准任何漏洞赏金或有保证的响应时限。