Skip to main content

安全与凭据

Redbit 是 BYOK 工作台。它在本地保存配置,然后把每次生成、Agent 或集成任务路由到用户配置的供应商、中继或本地服务。本页定义这些边界,避免团队把未承诺的安全能力默认归给 Redbit。

谁应该阅读本文

读者适合用本文解决什么问题
工作区负责人判断供应商 key、中继设置和本地集成应该放在哪里
安全评审者区分浏览器本地行为和外部供应商行为
支持执行者在不暴露 secret 的前提下恢复凭证、路线、额度或供应商失败

配置前

不要把 API key、access key、secret key、token 或 cookie 粘贴到 prompt、Cards、Workshop 脚本、Agent 聊天、截图、工单或文档中。使用 Settings 字段和供应商控制台。如果 key 暴露在 Settings 之外,请在供应商控制台轮换。

边界图

下面的 SVG 展示安全与供应商边界。它用于说明哪些部分属于浏览器本地,哪些路线会调用外部供应商,以及可选 Local Core 或外部自动化从哪里开始。 安全边界图:展示浏览器本地 Settings、加密或脱敏存储、Cards、Agent runtime、直接供应商、中继供应商、Local Core 和外部副作用。

什么存在哪里

区域负责人可能包含什么边界
Settings用户浏览器工作区供应商 key、中继配置、模型默认值、Agent runtime profile凭证放这里,不放进 prompt 或聊天
浏览器存储用户浏览器 profileCards、Asset Dock 元数据、媒体 blob、设置快照、Workshop 项目浏览器 profile 删除、站点数据清理或配额压力可能移除数据
直接供应商用户的供应商账号模型请求、上传参考、prompt、生成输出额度、计费、保留、地区、安全政策和在线状态由供应商决定
中继供应商用户选择的中继账号或端点被路由的媒体或助手请求中继支持范围可能小于 Redbit 完整模型注册表
Local Core用户启动的本地服务部分媒体、存储桥、MCP、FFmpeg、自动化、插件或本地数据操作只配对你自己启动并信任的本地引擎
外部自动化用户批准的集成浏览器动作、发布、私信、账号流程、MCP 资源执行前审查真实账号副作用

凭证处理

API key、access key、secret key 和 token 等敏感 Settings 字段,会在浏览器 crypto 路径可用时先加密再写入 IndexedDB。如果加密或持久化失败,Redbit 会保存脱敏 emergency snapshot,而不是原始 secret。 这是本地存储保护措施,不是对外部供应商保留策略的保证。一旦工作流把 prompt 或媒体发送给供应商、中继、Local Core 端点、MCP mount 或自动化目标,就适用该路线自己的条款和配置。

安全配置规则

规则为什么重要
只配置当前工作流需要的最小供应商权限降低误暴露风险,也让排障更简单
发送敏感媒体前确认直接供应商还是中继不同路线可能有不同政策和模型支持
文档和工单中使用 <provider-api-key> 这样的占位符避免真实 secret 进入版本库或支持系统
不要提交 .env、带原始 key 的导出设置、截图或日志仓库不是凭据存储
工具密集任务前先测试 Agent runtime 能力tool calling、structured output、system prompt 和 vision 支持因模型而异
只有工作流需要时才配对 Local Core普通浏览器侧生成不需要本地 daemon

失败与恢复

症状可能原因恢复方式
供应商返回 unauthorizedkey 类型错误、过期、缺少权限或 endpoint 错误在 Settings 重新录入 key,确认供应商账号状态;如已暴露则轮换
开启中继后模型缺失中继能力过滤排除了该模型家族或变体选择中继支持的模型,切回直接供应商,或只在已验证时配置自定义中继 ID
浏览器存储告警或素材缺失站点数据被清理、配额压力、profile 变化或持久化失败重新导入素材,置顶重要输出,导出 Workshop 包,不依赖未置顶最近素材
Agent 无法使用工具runtime profile 缺少 tool calling、structured output 或保存的能力探测运行 capability test,选择另一个 Agent runtime 路线,或保持手动流程
Local Core 配对失败本地引擎未运行、pairing code 错误、本地端口被阻塞或二进制不可信重启你自己启动的本地引擎,确认端口和 pairing code,不配对未知服务

Redbit 不承诺什么

不是 Redbit 承诺实际含义
供应商额度或模型点数供应商或中继账号控制用量、计费和限制
不同模型输出完全一致模型在 prompt 解析、参考处理、安全过滤和后处理上会不同
供应商隐私或保留条款上传机密媒体前检查所选供应商或中继政策
无限本地持久化浏览器存储可能被清理或回收;重要工作要导出
无限制 Agent 自主性Agent 动作受已注册工具约束,外部副作用需要审查

下一步

模型与供应商配置 查看路线设置细节;遇到供应商和凭据失败时,打开 排障手册