跳到主要内容

安全与隐私

Anyy 以本地优先方式运行,但“本地”并不等于“没有风险”。当你启用文件、终端、消息平台、定时任务或外部服务时,也是在授予 Anyy 相应的操作能力。

从安全默认值开始

建议按下面的顺序逐步开放能力:

  1. 保持默认的 approval(审批) 执行模式。
  2. 只接入当前需要的模型提供商和消息平台。
  3. 每次只新增一个 Toolset、Skill 或 MCP Server,并先完成验证。
  4. 执行有副作用的操作前,检查 ChangePlan 中的命令、路径、影响和回退办法。
  5. 大范围调整配置前,先创建一份新的 Profile 备份
Workspace 不是安全沙箱

Workspace 用来确定上下文和产物位置,不会自动限制已经授权的工具。文件路径、终端命令和启用的 Toolset 仍需分别检查。

审批模式与 YOLO 模式

在审批模式下,敏感的文件修改和终端操作通常会先生成 ChangePlan。计划会列出准备执行的命令或变更、预期影响、验证方式和回退信息;只有通过审批,绑定的操作才会继续。

YOLO 模式允许受支持的操作在没有逐次确认的情况下运行,适合边界明确、已经验证过的无人值守任务。启用前,应同时收紧会话或定时任务的提示词、Toolset、工作目录、Role、Workspace 和投递目标。

YOLO 不等于无风险

Anyy 仍会拦截灾难性操作,但在已授予的范围内,无人值守任务依然可能修改文件、启动进程、调用外部工具或发送消息。

完整流程见 审批与 ChangePlan

正确保存凭据

API Key、Channel Secret 等敏感信息优先通过 Dashboard 或交互式 Setup 输入。自动化配置 Channel 时,用文件描述符传入秘密:

anyy setup channel CHANNEL \
--set FIELD=VALUE \
--sensitive-fd SECRET_FIELD=FD

不要把凭据写进提示词、命令历史、截图、Skill 文件或持久记忆。Anyy 会在受保护的持久化和投递路径中清理可识别的秘密,但这只是兜底措施。

如果凭据可能泄漏,先在服务提供商处轮换,再更新 Anyy,重载对应集成并检查运行状态。

管理消息平台访问

不同 Channel 支持的访问策略并不相同。私信策略可能包括 pairingopenallowlistdisabled;群聊策略可能包括 mentionopenallowlistdisabled

先确认请求来源,再批准配对:

anyy channel pairing list
anyy channel pairing approve --request REQUEST_ID

发现错误授权时立即撤销:

anyy channel pairing revoke --grant GRANT_ID --reason "access removed"

批准配对就是授予访问权。不要只看昵称,应核对平台、账号和实际使用者。

收紧外部集成

  • MCP Server 先 probetest,只开放实际需要的工具。
  • 安装 Skill 前阅读 SKILL.md 及其引用文件。
  • 定时任务优先使用审批模式,并显式选择 Toolset。
  • Webhook 使用 HTTPS,验证令牌和签名密钥必须保密。
  • Dashboard 只向可信用户和可信网络开放。

备份与审计

Profile 备份用于恢复必要数据,默认不包含凭据。只有明确选择后凭据才会进入归档;这种备份应按敏感文件管理。

Anyy 会记录需要审计的操作与授权结果。出现异常时,结合 Dashboard 健康页、anyy statusanyy doctor 以及相应集成的 doctor/status 命令定位问题。

怀疑发生异常时

  1. 先停用相关定时任务或集成。
  2. 撤销不应存在的 Channel 授权。
  3. 轮换可能泄漏的提供商、Channel 或 MCP 凭据。
  4. 运行对应的状态和诊断命令。
  5. 需要恢复备份时,先保留仍有调查价值的现场信息。