01
API Key
保存位置、加密方式、使用范围和删除方式。
DoPilot 的 AI Agent 安全治理会分别说明模型数据路径、API Key、项目文件、插件权限、遥测诊断和人工审批。我们只写已经确认的行为:哪些数据留在设备,哪些会发送给模型或第三方服务,以及哪些高风险动作必须先由人批准。
保存位置、加密方式、使用范围和删除方式。
哪些数据留在设备、哪些发送给模型或第三方服务。
支持提供商、认证方式、请求路径和第三方条款。
官方与社区组件的区别、权限说明和高风险动作审批。
收集字段、目的、默认状态、保留期和退出方式。
签名、版本、漏洞报告、修复与事故通知流程。
连接只获得完成当前任务所需的范围,敏感能力需要明确授权。
发布、付款、退款、删除和对外承诺在执行前进入审批。
完整产品数据政策、模型清单与部署矩阵仍待产品事实确认。本页不会用愿景替代已验证实现。
DoPilot 按模型数据路径、API Key、项目文件、插件权限、遥测诊断和人工审批分别说明数据处理。未确认的存储或部署行为不会写成现有事实。
具体范围仍需随正式版本确认。公开发布前必须说明项目、Session、文件、提示、模型请求、日志和诊断数据各自的存储位置、接收方和保留期限。
连接和插件应遵循最小权限,只获得完成当前任务所需的访问范围。敏感能力和高风险动作需要明确授权并进入人工审批。
最终收集字段、目的、默认状态、保留期和退出方式仍待产品事实确认,在这些信息确认前不会宣称不收集或已经实现某种策略。
发布、付款、退款、删除、改价、批量消息、对外承诺和其他高风险或不可逆动作都应在执行前获得授权人员批准。
产品事实、边界和人工控制先说清楚,再决定下一步。