此預覽的作用
可下載的原型是一個靜態內容網站,使用虛構的工作區資料。它不接受登入憑證、不處理付款、不發送表單、不存取廣告資料庫,也不運行 MCP 伺服器。
需驗證的正式環境控制措施
在發布安全聲明前,須驗證傳輸保護、憑證與令牌處理、工作區授權、最小權限存取、日誌記錄、備份、刪除行為、依賴項管理及事故應變流程。檢查清單並不證明這些控制措施確實存在。
MCP 授權邊界
正式環境設計應將每個連線限制在其獲授權的工作區及已核准的工具,驗證令牌、支援撤銷,並避免向 AI 用戶端暴露機密。研究擷取不得在無聲無息的情況下授予帳單、用戶管理或私人廣告帳戶的存取權。
擷取的內容不可信任
廣告及登陸頁文字可能包含指示或具誤導性的內容。應用程式應保持資料與可執行指示之間的界線。任何擷取到的廣告都不應導致機密被分享或特權操作被執行。
認證與聲明
本草稿並未聲稱已具備 SOC 2、ISO 認證、滲透測試結果、資料駐留保證、零保留承諾或服務水平協議。僅在相關控制措施或評估確實存在時,才發布有憑有據的聲明。
通報安全問題
正式推出前,須設立 [VERIFIED_SECURITY_CONTACT] 及漏洞處理流程。請求提供簡明描述及重現細節,且不鼓勵存取其他用戶的資料。尚未核准任何漏洞賞金或保證回覆時限。