规划安全、可用性与恢复边界
智能体开发服务平台(AgentWorks)生产上线前,请保护凭证、验证传输和沙箱网络、处理连接撤销,并明确文件保留和备份恢复责任。
保护凭证和 Token
agt_和wst_只在创建或重置后显示一次明文,列表随后显示脱敏值。- 模型 API Key 在列表中脱敏,但有权限的用户可以执行 复制 API Key。
- 对象存储凭证保存沙箱挂载所需的 AccessKey;Secret Access Key 不在编辑页展示,密钥不能原位替换。轮换时创建替代凭证并迁移所有挂载。
- MCP Header 和渠道应用密钥由平台保存,用于运行时连接外部服务。
- 使用组织现有的密钥管理系统保存源凭证、轮换计划和审计记录。轮换外部凭证后,仍需在 AgentWorks 中更新对应的模型凭证、MCP Header 或渠道密钥,并验证连接和真实调用。
界面脱敏不代表满足静态加密要求。生产团队应限制控制台权限、使用独立凭证、设置到期时间,并按轮换凭证并撤销访问完成轮换和处置;需要静态加密保证时,请向平台提供方确认安全合同。
控制凭证进入沙箱的路径
最终用户或业务系统凭证不必进入沙箱。业务系统可以通过用户工具包在调用方完成身份校验和工具执行;MCP Server 也可以在沙箱外完成授权。只有命令、文件或代码确实需要使用凭证时,才向沙箱提供最小范围的凭证。
向沙箱提供凭证前,请检查以下路径:
- 环境变量或文件:其中的凭证会进入沙箱的使用范围。多个智能体复用现有沙箱实例时,会使用相同环境变量和工作区,不会按智能体、用户或会话自动隔离。
- 对象存储挂载:一个沙箱表单中的所有挂载点共用同一对象存储凭证。默认使用只读;只有已验证最小权限、覆盖风险和并发行为时才改为读写。
- 提示词、Skill 文件或命令参数:不要在这些内容中传递原始凭证。它们可能出现在 Trace、沙箱运行记录、文件、进程参数或命令输出中。
- 用户工具包或外部 MCP:优先让调用方或外部服务持有凭证、校验用户身份并执行授权;只向 AgentWorks 返回完成任务所需的结果。
确需把凭证提供给沙箱时,使用最小权限和最短有效期,记录使用该沙箱的全部智能体实例,并验证轮换后旧凭证不能继续使用。删除沙箱中的文件或环境变量不表示提示词、Trace、日志或外部系统中的其他副本已经删除。参见准备沙箱执行内容和准备沙箱相关协作事项。
保持传输验证
MCP 配置允许跳过 TLS 证书校验。生产 MCP Server 应使用可验证的 HTTPS 证书,并保持 跳过 TLS 校验 关闭。启用该选项会使连接不再验证证书链,只适合受控调试,不应作为证书问题的长期规避方法。
业务系统只使用平台提供方交付并确认的 HTTPS 或 WSS 地址。
限制沙箱网络
重要
仅限 AgentWorks 管理控制台
带宽、私网段和 DNS 访问规则属于沙箱规格,只能由管理员在独立的 AgentWorks 管理控制台 中配置。AgentWorks 控制台可以选择已分配的规格,但不能在沙箱模板或实例中修改这些网络规则。
管理员创建的沙箱规格可以配置:
- 双向带宽限制。
- 禁止访问 RFC1918 私网段及例外 CIDR。
- DNS 允许名单和拒绝名单;拒绝规则优先。
普通用户只能选择管理员已经开放的规格和环境。最终出站访问还可能受平台策略限制,因此智能体实例负责人应通过实际出站测试确认允许访问的域名和网段,不能仅根据模板名称推断隔离等级。
恢复中断的 API 调用
维护或故障期间,进行中的 Invoke API 调用可能中断,新请求可能被拒绝,活动 SSE 流可能以 server_restart 结束。调用方应:
- 把
server_restart视为结果未知,而不是已失败。先查询调用任务和外部系统状态,再决定是否重试。 - 使用相同
session_id查询状态后再决定重试。 - 避免同一会话并发流。
- 对无状态新请求使用带抖动的退避重试。
这些机制不承诺跨故障零丢失或固定服务等级。请向平台提供方确认可用性和维护安排,并让调用方具备查询、重试和结果核对能力。
处理 WebSocket 连接撤销
WebSocket 接入在握手或 In-Band 鉴权时验证 wst_ 的状态、有效期和渠道账号状态。建立连接后不会持续重新验证同一 Token。
- 停用 Token:阻止新连接鉴权,现有连接可能继续。
- 停用渠道账号:停止该账号的 WebSocket 接入并关闭该账号的全部连接。停用后刷新 WebSocket Token 列表,逐个核对绑定 Token 的状态;如果仍有 Token 显示为启用,单独将其 停用。
- 平台维护或 WebSocket 连接中断:客户端可能收到错误或断线,并应退避重连。
控制台不能按 Token 关闭已经建立的连接。需要立即驱逐疑似泄露 Token 建立的连接时,停用整个渠道账号,但这会影响该账号的所有正常客户端。
恢复服务时,先在 WebSocket Token 中逐个核对 Token 状态。只启用或替换需要恢复的客户端对应的 Token,并停用其他仍处于启用状态的 Token;再启用渠道账号,让客户端重新连接并验证鉴权和消息往返。
计划内更换 Token 时,按照无中断轮换 WebSocket Token分批迁移客户端。需要立即结束现有连接时,按照停用或删除 WebSocket 渠道账号处理。
规划上传文件和数据保留
文件数量、大小、URL 有效期和 MIME 类型由目标部署决定。上传前向部署管理员确认限制;调用方同时处理上传失败和 URL 过期。
URL 过期只表示不能再通过该 URL 访问,不代表所有副本已经删除。知识库内容、记忆条目和 Skill 文件具有各自的显式删除操作;处理受监管数据前,请向平台提供方和外部系统负责人确认 Trace、日志及其他副本的保留和删除策略。
处理个人或受监管数据前,应确认:
- 哪些数据会出现在提示词、Trace、知识库、记忆、智能体文件工具读写的文件、沙箱工作区、对象存储挂载和外部 MCP 中。
- 每个系统的保留和删除责任。
- 哪些操作只删除平台记录,哪些还要删除外部数据。
- 谁能提供删除或合规审查证据。
准备备份和恢复
智能体实例负责人应保留可重新创建的智能体模板配置、能力引用、Skill 明确版本、渠道清单、对象存储挂载清单和调用方配置。上线前,分别向平台提供方和外部系统负责人确认平台状态及外部数据的备份、恢复和服务目标。
请把需要恢复的文件写入组织批准、已有备份和恢复方案的外部存储。未关联沙箱时,智能体文件工具按会话读写文件,新会话看不到上一会话创建的文件;这些文件和沙箱工作目录都不作为备份位置。沙箱实例释放后,对象存储挂载中的数据仍由对象存储所有者管理;版本控制、生命周期策略、恢复点和删除证明也应在对象存储侧配置和验证。