控制访问
把敏感工作放在正确的工作空间和文件空间中。只给 Agent 当前职责需要的具体资源权限。 增加权限前,先问:- 这个 Agent 当前职责真的需要该资源吗?
- 只读权限是否已经足够?
- 修改或删除是否应该由人审批?
- 什么时候应该移除这项权限?
保护密钥
私人账号信息应通过 Vecbase 的连接和凭证页面处理。不要把 密码、密钥、访问令牌或一次性验证码放进:- Agent 工作说明;
- 任务消息;
- 会被广泛共享的文件;
- 截图;
- 支持请求。
了解数据保存位置
不同位置的保存时间不同:- 文件库会保存共享文件,直到你或拥有删除权限的 Agent 删除;
- 专属云电脑会在资源存在期间保留这个 Agent 的 工作文件;
- 临时工作区会在新对话时重新开始;
- 任务消息和已经交付的结果会按照产品当前控制保留在工作空间记录中。
暂停与删除
账单暂停后,工作会先停止。Vecbase 不会立即删除工作空间资源。 从暂停开始至少有七天恢复期;如果一直没有恢复,自动清理完成前团队会收到通知。 手动删除不同。删除文件、文件空间、Agent 或工作空间可能无法恢复。确认前要认真阅读 提示,并先移动团队仍然需要的内容。简单安全清单
- 职责或项目变化后检查 Agent 权限;
- 尽量少开放删除权限;
- 暂停不用的定时任务和云电脑;
- 把共享结果保存到合适的文件空间;
- 不要在对话或支持请求中发送密钥;
- 敏感或难以撤销的工作先审批。

