安全说明

当前版本的数据与权限边界

任务在当前 Mac 上执行

任务会话、项目文件、默认工作空间和交付产物保存在当前 Mac。云端承担短时设备会话、平台模型转发和必要的消息中继,不提供 Web 任务工作台。

文件访问以工作空间为边界

牛马管理的默认工作空间和你明确选择的项目目录可按当前权限模式执行。访问工作空间外路径、删除或覆盖重要文件、外部发送等操作需要单独确认。

平台模型与自定义密钥分离

平台模型密钥只保存在服务器端,客户端只获得短时访问令牌。你添加的自定义 API Key 仅在当前 Mac 上加密保存,不上传牛马办公云端。

底层运行时不直接暴露

客户端通过牛马办公的产品服务和权限层调用内置运行时。普通界面不展示底层端口、配置文件、供应商 Endpoint 或平台密钥。

诊断信息最小化

本地诊断记录用于排查启动、任务状态和运行错误,不记录模型密钥。提交问题前仍应检查文件名、任务标题和复现内容是否包含敏感信息。