使用 Qoder CN 时保护账号、凭证、工作区和已连接服务。
Qoder CN 可以处理本地代码、已安装扩展、远程连接和外部服务。任务开始前和分享结果前,请确认账号、数据和连接范围符合预期。
不要把密码、API Key、访问令牌、私钥或生产连接字符串粘贴到任务指令中。应使用服务支持的登录授权或环境配置方式。
如果凭证出现在文件、任务输出、截图或导出记录中,请从共享内容中删除,并在对应服务中轮换凭证。
安装或导入技能、插件、连接器前:
分享生成的代码、命令、文件、截图和导出任务记录前,请删除收件人不需要的客户数据、内部地址、仓库信息和凭证。
可以使用代码安全检查代码改动中的安全风险。代码扫描用于审查代码,账号、凭证和外部服务授权仍需要单独核对。
停止相关任务,断开受影响的服务并轮换暴露的凭证。保留时间、任务、错误和服务日志等排查信息,但不要把密钥复制到报告中。如果访问范围可能超出预期,请联系账号或组织管理员。
保护账号和设备
- 仅在自己控制的设备上登录;设备交给他人前先退出账号。
- 及时更新 Qoder CN 和操作系统。
- 离开设备时锁屏。正在运行的任务仍可能继续使用该设备上可用的资源。
- 处理组织数据前,在设置 → 个人资料中核对当前账号。
不要在任务中填写凭证
不要把密码、API Key、访问令牌、私钥或生产连接字符串粘贴到任务指令中。应使用服务支持的登录授权或环境配置方式。
如果凭证出现在文件、任务输出、截图或导出记录中,请从共享内容中删除,并在对应服务中轮换凭证。
检查扩展和连接
安装或导入技能、插件、连接器前:
- 确认发布者和用途。
- 检查脚本、Hooks、命令、服务地址和外部依赖。
- 确认外部服务将访问哪个账号和工作区。
- 先执行范围明确的只读操作。
- 不再使用时,删除扩展或撤销服务授权。
~/.qoder/settings.json 中保存的配置。