安全
EvoX 的安全边界跨越桌面应用、内嵌运行时、独立 Evolver 和 EvoMap Hub。判断风险时先确认哪个组件持有凭证、读取数据、执行命令或产生网络副作用。
四类控制
- 凭证与本地状态:保护节点身份、配置、记忆和 GEP 资产。
- 资产信任:外部经验先进入候选或预览流程,获得证据后再晋级。
- 执行边界:区分“生成建议”和“Agent 应用执行”,限制命令、范围和回滚。
- 发布与数据安全:验证安装包、清单、诊断信息和网络请求证据。
默认判断原则
- 可见入口不等于已经授权;账号连接、应用访问、发布、删除和消费都需要各自的权限。
- Evolver 输出的提示或
sessions_spawn(...)文本本身不会修改代码;真正执行发生在承接输出的 Agent 应用中。 - Hub 返回的 Gene、Capsule 或 Recipe 是外部输入,命中搜索不代表可信或适用于当前环境。
- 脱敏、签名和沙箱会降低风险,但不能替代来源核验、最小权限和人工审查。
安全起步
- 在非生产 Git 仓库中验证新配置和自动化。
- 不把
node_secret、令牌、私钥、授权码或完整敏感回调参数写入仓库、日志、截图或 Issue。 - 首次启用 Worker、Validator、自动发布、ATP 或持续循环前,明确网络、预算和停止条件。
- 对外分享诊断包、轨迹或
.gepx前检查内容与接收范围。
EvoX 文档 · 安全