第六章 信任与排障
本章覆盖第 26–28 章:安全与隐私边界、故障排查与常见问题,以及一组经过验证的最佳实践。
第二十六节 安全与隐私
AVL Code 在设计上把用户数据当作"敏感数据"处理。
26.1 数据落地
- 所有会话历史保存在本地,不上传到任何第三方。
- 仅在你显式调用模型时,对应消息内容才会按所选模型供应商的协议传输到模型方。
- 反编译能力会按需向反编译模型发送相关反汇编片段;只有你主动调用相关工具才会触发。
26.2 凭证管理
- 登录凭证、模型 API Key、外部服务凭证都以受保护方式存储在本机。
- 模型供应商的 API Key 与外部服务凭证不会随对话内容上传到模型;只有调用对应工具时才作为头部送给对方服务。
26.3 样本目录的特殊保护
工作区下名为 samples/ 的子目录被强制视为"不可执行"区,任何执行类工具调用都会被无条件拒绝,这一策略不可解除。
26.4 审计
所有工具调用、所有审批结果、所有计划修改都以独立卡片记录在会话流中,可作为完整审计材料。
26.5 网络访问
- AVL Code 启动后会访问账号服务获取登录状态与共享额度。
- 访问模型供应商时按所选模型配置发起请求。
- 启用 SBOM 在线审计 / 同步时才会访问 OSV 漏洞库(
api.osv.dev、OSV dump 存储桶)与 CISA KEV 名录;隔离网可改指内部镜像或走离线导入,全程不联网。 - 不会主动联网做用户行为埋点。
26.6 升级安全
升级包带签名校验,验签失败会自动回滚,避免被中间人替换。
