追踪从需求到已评审变更的完整数据流
为每个组件记录负责人、位置、凭据、保留规则和允许的网络路径。
- 你的部署 · 控制台 · 任务 · 开发环境:需求、仓库副本、命令、生成的代码、构建产物、预览和任务历史都可能存在于此。
- 代码 · Git 服务:克隆、拉取、推送、Webhook、部署密钥和令牌。
- 模型 · 推理路径:提示词、源码上下文、响应、提供商日志与保留策略。
- 供应链 · 镜像仓库与更新:软件包、镜像、安装器、签名与来源证明。
- 运维 · 日志与备份:任务输出、凭据暴露、快照、保留与恢复。
安全与隐私
MonkeyCode 的文档记录了私有化与离线部署能力。但代码、提示词、凭据、日志和产物是否真正保持私密,取决于你选择的模型、集成、网络路径、配置与运维方式。
模型端点、Git 服务、软件包源、更新、遥测、预览、管理员访问、日志和备份,每一项都必须单独追踪并测试。
为每个组件记录负责人、位置、凭据、保留规则和允许的网络路径。
为每一项失败或状态未知的检查项记录证据与负责人。
证据分级
这样可以避免把架构指引误当成产品保证。
| 证据等级 | 可以说什么 | 需要做什么 |
|---|---|---|
| 已记录 | 公开项目描述了私有化与离线部署。 | 对照你实际安装的版本核实该表述。 |
| 可配置 | 模型、Git、网络、日志、备份与保留策略的选择会决定真实边界。 | 把你的拓扑记录下来并测试。 |
| 必须核实 | 隔离强度、默认遥测、加密、RBAC、SSO、审计粒度、保留策略、认证与事件响应都取决于具体版本。 | 直接索取证据;不要因为平台可自托管就推定这些控制存在。 |
常见问题
证据说明