安全与治理:四层收敛与审计闭环
xclaw-hub Connector 实现解析 · 第 4 期配图
权限:默认拒绝 · 逐层放行 · 协议级兜底
③ 组织层
组织参数收窄进协议 Schema(enum),模型无法越权填值
凭证安全
实例敏感参数 AES-256-GCM 加密落库,界面不回显明文;运行时即用即解、换取令牌后即弃。模型全程接触不到凭证,只面对业务参数。
风险分级 → 渐进开放
只读 L1查询类,POC/演示放心开
写入 L2白名单显式管理,试运行阶段开放
审批级 L3永不入通配,显式授予且留痕
多组织数据隔离
同实例、同角色,按用户授权中的组织列表收窄数据边界——华东销售只看华东,无需按区域复制实例。
审计:失败全量 · 成功采样 · 可按用户/实例/资源/时间检索
10:21:07 user=张三 session=s-881 instance=yonbip-prod resource=query_orgs OK 182ms
10:21:09 user=张三 session=s-881 instance=yonbip-prod resource=query_materials OK 243ms
10:21:12 user=张三 session=s-881 instance=yonbip-prod resource=query_price_records FAIL 429 已全量留存并告警
安全不是一道开关,而是一条可以渐进打开的通道。