Skip to main content
安全与授权

安全与授权

使用 Qoder CN 时保护账号、凭证、工作区和已连接服务。

Qoder CN 可以处理本地代码、已安装扩展、远程连接和外部服务。任务开始前和分享结果前,请确认账号、数据和连接范围符合预期。

保护账号和设备

  • 仅在自己控制的设备上登录;设备交给他人前先退出账号。
  • 及时更新 Qoder CN 和操作系统。
  • 离开设备时锁屏。正在运行的任务仍可能继续使用该设备上可用的资源。
  • 处理组织数据前,在设置 → 个人资料中核对当前账号。

不要在任务中填写凭证

不要把密码、API Key、访问令牌、私钥或生产连接字符串粘贴到任务指令中。应使用服务支持的登录授权或环境配置方式。 如果凭证出现在文件、任务输出、截图或导出记录中,请从共享内容中删除,并在对应服务中轮换凭证。

检查扩展和连接

安装或导入技能、插件、连接器前:
  1. 确认发布者和用途。
  2. 检查脚本、Hooks、命令、服务地址和外部依赖。
  3. 确认外部服务将访问哪个账号和工作区。
  4. 先执行范围明确的只读操作。
  5. 不再使用时,删除扩展或撤销服务授权。
使用 SSH 工作区时,请核对设置 → 连接中选中的主机。使用自定义 MCP 服务器时,请检查 ~/.qoder/settings.json 中保存的配置。

分享前检查输出

分享生成的代码、命令、文件、截图和导出任务记录前,请删除收件人不需要的客户数据、内部地址、仓库信息和凭证。 可以使用代码安全检查代码改动中的安全风险。代码扫描用于审查代码,账号、凭证和外部服务授权仍需要单独核对。

处理可疑情况

停止相关任务,断开受影响的服务并轮换暴露的凭证。保留时间、任务、错误和服务日志等排查信息,但不要把密钥复制到报告中。如果访问范围可能超出预期,请联系账号或组织管理员。