Skip to main content

安全与凭据

Redbit 是 BYOK 工作台。它在本地保存配置,然后把每次生成、Agent 或集成任务路由到用户配置的供应商、中继或本地服务。本页定义这些边界,避免团队把未承诺的安全能力默认归给 Redbit。

谁应该阅读本文

配置前

不要把 API key、access key、secret key、token 或 cookie 粘贴到 prompt、Cards、Workshop 脚本、Agent 聊天、截图、工单或文档中。使用 Settings 字段和供应商控制台。如果 key 暴露在 Settings 之外,请在供应商控制台轮换。

边界图

下面的 SVG 展示安全与供应商边界。它用于说明哪些部分属于浏览器本地,哪些路线会调用外部供应商,以及可选 Local Core 或外部自动化从哪里开始。 安全边界图:展示浏览器本地 Settings、加密或脱敏存储、Cards、Agent runtime、直接供应商、中继供应商、Local Core 和外部副作用。

什么存在哪里

凭证处理

API key、access key、secret key 和 token 等敏感 Settings 字段,会在浏览器 crypto 路径可用时先加密再写入 IndexedDB。如果加密或持久化失败,Redbit 会保存脱敏 emergency snapshot,而不是原始 secret。 这是本地存储保护措施,不是对外部供应商保留策略的保证。一旦工作流把 prompt 或媒体发送给供应商、中继、Local Core 端点、MCP mount 或自动化目标,就适用该路线自己的条款和配置。

安全配置规则

失败与恢复

Redbit 不承诺什么

下一步

模型与供应商配置 查看路线设置细节;遇到供应商和凭据失败时,打开 排障手册