全部文档正式文档
安全与凭证管理
检查身份、RBAC、密钥、审计、网络、备份与责任边界。
身份与授权
定义身份源、工作空间成员、角色映射、最小权限、特权复核和服务账号生命周期。上游 SSO 需作为集成项验证。
数据与密钥
数据源凭证、令牌、密钥和生产数据应位于客户控制边界,并限制可能含敏感字段的日志与导出。
审计与保障
明确需留证、保留、告警与复核的操作。认证、合规、渗透测试和 SLA 在需要时另行举证并约定。
本指南整理自仓库 README、部署说明、安全指南与匿名工程记录。环境相关决策需在架构评审中验证。
打开源码仓库