按账户状态访问
登录后只能进入账户允许的个人、团队或开通页面;已暂停的账户无法访问任何记忆。
安全
以下是 TMCRA 目前已经实施的安全措施。
安全措施
登录后只能进入账户允许的个人、团队或开通页面;已暂停的账户无法访问任何记忆。
Codex 等工具通过浏览器确认授权后接入;受保护的凭据只保存在本机应用或服务端,不会出现在网页中。
每一次记忆请求,都在服务端按账户和项目边界进行校验。
网页只调用同源的服务端接口,记忆服务的访问密钥不会进入浏览器。
内部管理系统与公开网站分开部署,仅限授权人员访问。
每条记忆都保留发言方和出处;管理操作按角色授权并留有记录。
使用建议
不要把密码、验证码、主密钥等敏感信息放进对话或代码。请把凭据保存在受保护的配置中,一旦可能泄露,立即吊销。
确认连接前,核对应用中显示的账户和授权内容。
API Key 只保存在可信的服务端或本机环境,不要打包进前端代码。
多个工具共享记忆时,按项目分开,并标明不同的 Agent。
报告安全问题
请使用工作邮箱通过联系表单提交,并附上便于复现的详细信息。