第六章 信任与排障

本章覆盖第 26–28 章:安全与隐私边界、故障排查与常见问题,以及一组经过验证的最佳实践。


第二十六节 安全与隐私

AVL Code 在设计上把用户数据当作"敏感数据"处理。

26.1 数据落地

  • 所有会话历史保存在本地,不上传到任何第三方。
  • 仅在你显式调用模型时,对应消息内容才会按所选模型供应商的协议传输到模型方。
  • 反编译能力会按需向反编译模型发送相关反汇编片段;只有你主动调用相关工具才会触发。

26.2 凭证管理

  • 登录凭证、模型 API Key、外部服务凭证都以受保护方式存储在本机。
  • 模型供应商的 API Key 与外部服务凭证不会随对话内容上传到模型;只有调用对应工具时才作为头部送给对方服务。

26.3 样本目录的特殊保护

工作区下名为 samples/ 的子目录被强制视为"不可执行"区,任何执行类工具调用都会被无条件拒绝,这一策略不可解除

26.4 审计

所有工具调用、所有审批结果、所有计划修改都以独立卡片记录在会话流中,可作为完整审计材料。

26.5 网络访问

  • AVL Code 启动后会访问账号服务获取登录状态与共享额度。
  • 访问模型供应商时按所选模型配置发起请求。
  • 启用 SBOM 在线审计 / 同步时才会访问 OSV 漏洞库(api.osv.dev、OSV dump 存储桶)与 CISA KEV 名录;隔离网可改指内部镜像或走离线导入,全程不联网。
  • 不会主动联网做用户行为埋点。

26.6 升级安全

升级包带签名校验,验签失败会自动回滚,避免被中间人替换。