安全与边界
运行方式
- 本地运行:技能的核心能力在用户自己的机器上执行,不需要联网调用外部服务。
- 默认只读:检测类技能只读取文件与系统信息,不会修改、删除或隔离任何内容;发现风险后给出建议,由用户决定怎么处理。
- 不常驻:技能不是后台服务,只在被调用时运行;需要长驻的能力(如记忆服务)会明确说明如何开启与关闭。
数据边界
| 数据类型 | 处理方式 |
|---|---|
| 记忆与日志 | 存放在用户本机,由用户自己管理路径与备份 |
| 学生数据 | 只在本地读取与分析,不上传、不同步;敏感字段在报告中脱敏 |
| 扫描结果 | 只输出类别、位置与证据摘要,不缓存原始内容 |
| 密钥与凭据 | 默认打码,只有用户显式要求时才显示原文 |
扫描类技能的使用范围
元安、元信、元审、元测、元析、元察、元钥、元链、元鉴等检测类技能,只允许用于:
- 用户自己的设备与文件;
- 用户将要安装的技能与依赖包;
- 明确允许评估的目标(例如自有资产、公开靶场、已纳入评估范围的系统)。
请勿用于未经允许的他人系统。检测结果只是「出现可观察现象」的提示,需要人工复核后再做处置。
报告怎么读
- 报告给出级别、位置、命中规则与建议动作;
- 同一类现象在不同上下文风险不同,级别是提示强度,不是结论;
- 涉及合规、法律与教学的判断,请以专业人员意见为准,工具不替代人工判断。
免责
技能提供确定性的检查、统计与整理能力,帮助用户更快发现问题。它不提供法律意见,也不替代组织内部的审批与决策。