安全与隐私

安全结论必须来自具体部署证据。

MonkeyCode 的开源与私有化能力提高了可审计性和控制权,但不能单独证明某个部署安全。团队仍需验证身份、网络、模型、仓库、密钥、日志和恢复控制。

建立数据流图

标出浏览器、控制台、开发主机、Git、模型提供商、软件包源、日志和备份之间的数据流。

区分责任

托管服务和自托管的控制责任不同;自托管团队需要负责加固、补丁、监控和恢复。

保留证据

用配置快照、访问测试、日志、恢复演练和审批记录支持安全结论。

威胁边界

把代码、模型输出与外部内容视为不可信输入,防范提示注入,默认拒绝出站流量并只放行已审批目标,同时收敛凭据范围。

合规证据

为合规审查保留凭据策略、评审门记录与审计留痕,能还原谁发起任务、执行了什么、用了哪个模型以及改动了哪些内容。

证据说明

本页是评估框架,不是认证、渗透测试结果或对特定部署的安全保证。