安全、权限和数据边界
了解工作区隔离、敏感信息、AI 权限和高风险操作边界。
更新于 2026-07-17
YundaDesk 按工作区隔离客户、会话、知识、技能、记忆和渠道配置。团队成员能看到和执行什么,还会受到角色权限限制。
保护凭证#
渠道 Token、API Key、邮箱密码和店铺密钥只能通过产品提供的安全配置入口提交。不要写进知识库、Yuna 对话、客户消息、截图或共享文档。
AI 的权限边界#
- AI 只能使用当前工作区已注册且就绪的能力;
- 查询和执行时仍会再次检查权限;
- 退款、改价、发送消息等副作用操作需要确认或审批;
- 能力中心是当前可用能力的说明,不会替代真实授权;
- 工具、记忆或检索服务失败时应降级或拒绝,不应编造成功结果。
知识和记忆#
知识库用于业务事实;AI 技能用于可复用处理方法;客户记忆只服务指定客户;Yuna 记忆只帮助商户团队。不要用记忆绕过知识评审或保存敏感正文。
成员安全#
使用独立账号,按职责分配最小权限,定期检查登录记录。成员离职时立即撤销访问并轮换其接触过的外部凭证。
数据请求#
涉及客户数据导出、纠正或删除时,使用产品提供的数据管理流程,并确认请求者身份和适用法规。安全事件应尽快联系支持并保留时间、账号和操作记录。