Key 加密后入库
OpenAI API Key 使用服务端独立密钥与 AES-256-GCM 加密。数据库泄露本身不足以还原明文。
SECURITY / BY DESIGN
首版尚未宣称任何外部安全认证。这里列出的,是当前产品真实实现的保护边界。
OpenAI API Key 使用服务端独立密钥与 AES-256-GCM 加密。数据库泄露本身不足以还原明文。
豆包工作只拿到 LayerKey MCP Token。OpenAI Key 不出现在聊天、Skill 参数、MCP 返回值或浏览器本地存储。
凭据、Token、任务和资产均以用户 ID 隔离;MCP Token 只保存 SHA-256 哈希,创建后不再显示明文。
S3 部署使用一小时签名链接;本地存储部署使用短时 JWT 票据。不会把大段 Base64 图片塞进对话上下文。
用户可删除 OpenAI Key、撤销单个 MCP Token。删除 Key 时仍在排队的任务会终止,不会换用平台 Key。
自定义地址默认必须使用 HTTPS,并阻止连接本机或私网,降低服务端请求伪造风险。应用只显示 Key 末四位,不记录明文凭据。