TMCRA

安全

你的记忆,只在授权范围内被访问。

以下是 TMCRA 目前已经实施的安全措施。

安全措施

安全边界,与记忆边界一致。

身份

按账户状态访问

登录后只能进入账户允许的个人、团队或开通页面;已暂停的账户无法访问任何记忆。

凭据

设备授权

Codex 等工具通过浏览器确认授权后接入;受保护的凭据只保存在本机应用或服务端,不会出现在网页中。

隔离

账户与项目隔离

每一次记忆请求,都在服务端按账户和项目边界进行校验。

浏览器

服务端代为访问

网页只调用同源的服务端接口,记忆服务的访问密钥不会进入浏览器。

运维

独立的管理后台

内部管理系统与公开网站分开部署,仅限授权人员访问。

审计

操作可追溯

每条记忆都保留发言方和出处;管理操作按角色授权并留有记录。

使用建议

接入方同样需要把好关。

不要把密码、验证码、主密钥等敏感信息放进对话或代码。请把凭据保存在受保护的配置中,一旦可能泄露,立即吊销。

桌面端

确认连接前,核对应用中显示的账户和授权内容。

API

API Key 只保存在可信的服务端或本机环境,不要打包进前端代码。

项目

多个工具共享记忆时,按项目分开,并标明不同的 Agent。

报告安全问题

发现安全问题?请告诉我们。

请使用工作邮箱通过联系表单提交,并附上便于复现的详细信息。