安全 • 實施草稿

信任需要
經驗證的細節。

安全聲明應描述已實施的控制措施。本頁面不作任何認證或絕對安全的聲稱。

此預覽的作用

可下載的原型是一個靜態內容網站,使用虛構的工作區資料。它不接受登入憑證、不處理付款、不發送表單、不存取廣告資料庫,也不運行 MCP 伺服器。

需驗證的正式環境控制措施

在發布安全聲明前,須驗證傳輸保護、憑證與令牌處理、工作區授權、最小權限存取、日誌記錄、備份、刪除行為、依賴項管理及事故應變流程。檢查清單並不證明這些控制措施確實存在。

MCP 授權邊界

正式環境設計應將每個連線限制在其獲授權的工作區及已核准的工具,驗證令牌、支援撤銷,並避免向 AI 用戶端暴露機密。研究擷取不得在無聲無息的情況下授予帳單、用戶管理或私人廣告帳戶的存取權。

擷取的內容不可信任

廣告及登陸頁文字可能包含指示或具誤導性的內容。應用程式應保持資料與可執行指示之間的界線。任何擷取到的廣告都不應導致機密被分享或特權操作被執行。

認證與聲明

本草稿並未聲稱已具備 SOC 2、ISO 認證、滲透測試結果、資料駐留保證、零保留承諾或服務水平協議。僅在相關控制措施或評估確實存在時,才發布有憑有據的聲明。

通報安全問題

正式推出前,須設立 [VERIFIED_SECURITY_CONTACT] 及漏洞處理流程。請求提供簡明描述及重現細節,且不鼓勵存取其他用戶的資料。尚未核准任何漏洞賞金或保證回覆時限。

從更好的
創意問題開始。

探索樣本。審閱建議方案。了解 Ad8 如何配合你的研究工作流程。

探索範例報告 →

常見問題

此頁面有作出安全認證方面的宣稱嗎?

沒有。它不作出任何認證或絕對安全的宣稱。本草稿並未聲稱已取得 SOC 2、ISO 認證、滲透測試結果、數據駐留保證、零保留承諾或服務水平協議。

預覽網站實際上有什麼功能?

這是一個含有虛構工作區數據的靜態內容網站。它不接受登入憑證、不處理付款、不發送表單、不存取廣告資料庫,亦不運行 MCP 伺服器。

MCP 存取應如何限制?

生產環境的設計應將每個連接限制在其獲授權的工作區和獲批准的工具,驗證權杖、支援撤銷,並避免向 AI 用戶端暴露機密資料。

不受信任的擷取內容如何處理?

廣告和落地頁文字可能包含指示或具誤導性的內容,因此應用程式應維持數據與可執行指示之間的界線。任何擷取到的廣告,都不應導致機密資料被分享或特權操作被執行。

有漏洞賞金計劃或保證的安全回應時間嗎?

沒有。推出前必須設立安全聯絡窗口和漏洞處理流程,而目前並未批准任何漏洞賞金計劃或保證的回應時限。