安全与治理:四层收敛与审计闭环

xclaw-hub Connector 实现解析 · 第 4 期配图

权限:默认拒绝 · 逐层放行 · 协议级兜底

① 实例层

未绑定实例 = 零能力,默认拒绝

② 角色层

资源白名单;审批级资源永不入通配

③ 组织层

组织参数收窄进协议 Schema(enum),模型无法越权填值

④ 会话层

工具按会话动态构建,解绑即收回能力

凭证安全

实例敏感参数 AES-256-GCM 加密落库,界面不回显明文;运行时即用即解、换取令牌后即弃。模型全程接触不到凭证,只面对业务参数。

风险分级 → 渐进开放

只读 L1查询类,POC/演示放心开
写入 L2白名单显式管理,试运行阶段开放
审批级 L3永不入通配,显式授予且留痕

多组织数据隔离

同实例、同角色,按用户授权中的组织列表收窄数据边界——华东销售只看华东,无需按区域复制实例。

审计:失败全量 · 成功采样 · 可按用户/实例/资源/时间检索

10:21:07 user=张三 session=s-881 instance=yonbip-prod resource=query_orgs OK 182ms
10:21:09 user=张三 session=s-881 instance=yonbip-prod resource=query_materials OK 243ms
10:21:12 user=张三 session=s-881 instance=yonbip-prod resource=query_price_records FAIL 429 已全量留存并告警
安全不是一道开关,而是一条可以渐进打开的通道。