> ## Documentation Index
> Fetch the complete documentation index at: https://docs.vecbase.com/llms.txt
> Use this file to discover all available pages before exploring further.

# 安全与数据

> 控制访问、保护密钥，并了解文件和工作空间资源会怎样保留或删除。

Vecbase 中的安全从清楚的权限和简单习惯开始。只给每个 Agent 工作需要的内容，并在
职责变化后[重新检查权限](/zh-CN/administration/access-approvals)。

## 控制访问

把敏感工作放在正确的工作空间和文件空间中。只给 Agent 当前职责需要的具体资源权限。

增加权限前，先问：

1. 这个 Agent 当前职责真的需要该资源吗？
2. 只读权限是否已经足够？
3. 修改或删除是否应该由人审批？
4. 什么时候应该移除这项权限？

## 保护密钥

私人账号信息应通过 Vecbase 的[连接](/zh-CN/workspace/connectors)和凭证页面处理。不要把
密码、密钥、访问令牌或一次性验证码放进：

* Agent 工作说明；
* 任务消息；
* 会被广泛共享的文件；
* 截图；
* 支持请求。

如果密钥已经泄露，请先在原服务中撤销或更换，再更新对应连接。

## 了解数据保存位置

不同位置的保存时间不同：

* [**文件库**](/zh-CN/agents/files)会保存共享文件，直到你或拥有删除权限的 Agent 删除；
* [**专属云电脑**](/zh-CN/agents/work-environments)会在资源存在期间保留这个 Agent 的
  工作文件；
* **临时工作区**会在新对话时重新开始；
* 任务消息和已经交付的结果会按照产品当前控制保留在工作空间记录中。

重要的共享工作应移到文件库，不要把临时工作区域当作唯一副本。

## 暂停与删除

[账单](/zh-CN/workspace/billing)暂停后，工作会先停止。Vecbase 不会立即删除工作空间资源。
从暂停开始至少有七天恢复期；如果一直没有恢复，自动清理完成前团队会收到通知。

手动删除不同。删除文件、文件空间、Agent 或工作空间可能无法恢复。确认前要认真阅读
提示，并先移动团队仍然需要的内容。

## 简单安全清单

* 职责或项目变化后检查 Agent 权限；
* 尽量少开放删除权限；
* 暂停不用的[定时任务](/zh-CN/agents/scheduling)和云电脑；
* 把共享结果保存到合适的文件空间；
* 不要在对话或支持请求中发送密钥；
* 敏感或难以撤销的工作先审批。

如果你认为权限或数据已经泄露，请停止受影响的任务或连接，并尽快
[联系支持团队](/zh-CN/workspace/support)。
