第六章 信任與排障

本章覆蓋第 26–28 章:安全與隱私邊界、故障排查與常見問題,以及一組經過驗證的最佳實踐。


第二十六節 安全與隱私

AVL Code 在設計上把使用者資料當作"敏感資料"處理。

26.1 資料落地

  • 所有工作階段歷史儲存在本機,不上傳到任何第三方。
  • 僅在你顯式呼叫模型時,對應訊息內容才會按所選模型供應商的協議傳輸到模型方。
  • 反編譯能力會按需向反編譯模型發送相關反匯編片段;只有你主動呼叫相關工具才會觸發。

26.2 憑證管理

  • 登入憑證、模型 API Key、外部服務憑證都以受保護方式存儲在本機。
  • 模型供應商的 API Key 與外部服務憑證不會隨對話內容上傳到模型;只有呼叫對應工具時才作為標頭送給對方服務。

26.3 樣本目錄的特殊保護

工作區下名為 samples/ 的子目錄被強制視為"不可執行"區,任何執行類工具呼叫都會被無條件拒絕,這一政策不可解除

26.4 稽核

所有工具呼叫、所有簽核結果、所有計畫修改都以獨立卡片記錄在工作階段流中,可作為完整稽核材料。

26.5 網路存取

  • AVL Code 啟動後會存取帳號服務獲取登入狀態與共享額度。
  • 存取模型供應商時按所選模型配置發起請求。
  • 啟用 SBOM 線上稽核 / 同步時才會存取 OSV 漏洞庫(api.osv.dev、OSV dump 存儲桶)與 CISA KEV 名錄;隔離網可改指內部鏡像或走離線匯入,全程不連網。
  • 不會主動連網做使用者行為埋點。

26.6 升級安全

升級套件帶簽章校驗,驗章失敗會自動復原,避免被中間人取代。