Skip to content

规划安全、可用性与恢复边界

一体化智能体运行与协同平台(AgentWorks)生产上线前,请保护凭证、验证传输和沙箱网络、处理连接撤销,并明确文件保留和备份恢复责任。

保护凭证和 Token

  • agt_wst_ 只在创建或重置后显示一次明文,列表随后显示脱敏值。
  • 模型 API Key 在列表中脱敏,但有权限的用户可以执行 复制 API Key
  • MCP Header 和渠道应用密钥由平台保存,用于运行时连接外部服务。
  • 使用组织现有的密钥管理系统保存源凭证、轮换计划和审计记录。轮换外部凭证后,仍需在 AgentWorks 中更新对应的模型凭证、MCP Header 或渠道密钥,并验证连接和真实调用。

界面脱敏不代表满足静态加密要求。生产团队应限制控制台权限、使用独立凭证、设置到期时间,并按轮换凭证并撤销访问完成轮换和处置;需要静态加密保证时,请向平台提供方确认安全合同。

保持传输验证

MCP 配置允许跳过 TLS 证书校验。生产 MCP Server 应使用可验证的 HTTPS 证书,并保持 跳过 TLS 校验 关闭。启用该选项会使连接不再验证证书链,只适合受控调试,不应作为证书问题的长期规避方法。

业务系统只使用平台提供方交付并确认的 HTTPS 或 WSS 地址。

限制沙箱网络

警告

仅限 AgentWorks 管理控制台

带宽、私网段和 DNS 访问规则属于沙箱规格,只能由管理员在独立的 AgentWorks 管理控制台 中配置。AgentWorks 控制台可以选择已分配的规格,但不能在沙箱模板或实例中修改这些网络规则。

管理员创建的沙箱规格可以配置:

  • 双向带宽限制。
  • 禁止访问 RFC1918 私网段及例外 CIDR。
  • DNS 允许名单和拒绝名单;拒绝规则优先。

普通用户只能选择管理员已经开放的规格和环境。最终出站访问还可能受平台策略限制,因此智能体实例负责人应通过实际出站测试确认允许访问的域名和网段,不能仅根据模板名称推断隔离等级。

恢复中断的 API 调用

维护或故障期间,进行中的 Invoke API 调用可能中断,新请求可能被拒绝,活动 SSE 流可能以 server_restart 结束。调用方应:

  • server_restart 视为结果未知,而不是已失败。先查询调用任务和外部系统状态,再决定是否重试。
  • 使用相同 session_id 查询状态后再决定重试。
  • 避免同一会话并发流。
  • 对无状态新请求使用带抖动的退避重试。

这些机制不承诺跨故障零丢失或固定服务等级。请向平台提供方确认可用性和维护安排,并让调用方具备查询、重试和结果核对能力。

处理 WebSocket 连接撤销

WebSocket 接入在握手或 In-Band 鉴权时验证 wst_ 的状态、有效期和渠道账号状态。建立连接后不会持续重新验证同一 Token。

  • 停用 Token:阻止新连接鉴权,现有连接可能继续。
  • 停用渠道账号:停止该账号的 WebSocket 接入,关闭该账号的全部连接,并停用该账号的所有 WebSocket Token。
  • 平台维护或 WebSocket 连接中断:客户端可能收到错误或断线,并应退避重连。

控制台不能按 Token 关闭已经建立的连接。需要立即驱逐疑似泄露 Token 建立的连接时,停用整个渠道账号,但这会影响该账号的所有正常客户端。

恢复服务时,重新启用渠道账号不会自动启用被停用的 Token。先在 WebSocket Token 中确认需要恢复的客户端,只启用或替换对应 Token,再让客户端重新连接并验证鉴权和消息往返。

规划上传文件和数据保留

文件数量、大小、URL 有效期和 MIME 类型由目标部署决定。上传前向部署管理员确认限制;调用方同时处理上传失败和 URL 过期。

URL 过期只表示不能再通过该 URL 访问,不代表所有副本已经删除。知识库内容、记忆条目和 Skill 文件具有各自的显式删除操作;处理受监管数据前,请向平台提供方和外部系统负责人确认 Trace、日志及其他副本的保留和删除策略。

处理个人或受监管数据前,应确认:

  1. 哪些数据进入提示词、Trace、知识库、记忆、沙箱和外部 MCP。
  2. 每个系统的保留和删除责任。
  3. 哪些操作只删除平台记录,哪些还要删除外部数据。
  4. 谁能提供删除或合规审查证据。

准备备份和恢复

智能体实例负责人应保留可重新创建的智能体模板配置、能力引用、Skill 明确版本、渠道清单和调用方配置。上线前,分别向平台提供方和外部系统负责人确认平台状态及外部数据的备份、恢复和服务目标。