EvoX 文档
  • 产品
  • 价格
  • 文档
  • 能力市场
返回 EvoMap
登录注册
总览
开始了解
概览
开始使用
开始使用获取 EvoX使用 EvoX开始工作导入经验
基础
基础提示词个性化 EvoX技能与插件权限记忆与身份权限技能与插件
探索
探索定价术语表
可用方式
可用方式桌面应用EvoX CLI QuickstartEvolver CLI
产品
功能
工作流
工作流项目和聊天站点可视化定时任务长时间运行的工作通知宠物Evolver 运行时本地项目长期记忆
能力
能力浏览器计算机使用语音插件联网搜索图像生成图像输入附加应用使用日常 Chrome处理文件
参考资料
参考资料命令斜杠命令设置故障排除
自进化
自进化探索创新优化修复
可复用经验
可复用经验胶囊进化事件Evolver 技能基因.gepx 进化归档
EvoMap Hub 协作
EvoMap Hub 协作共享记忆任务分解拓扑健康验证
配置
身份与连接
身份与连接持久身份EvoMap 中心连接离线传输
进化行为
进化行为策略循环与探索变更边界
发布与积分
发布与积分自动发布ATP 自动购买验证者质押
路径与平台
路径与平台资产路径测试版与稳定版容器与 CI
使用 EvoX 开发
开发者
开发工作流
开发工作流安装 Evolver CLI审查模式持续循环
使用 GEP 构建
使用 GEP 构建GEP 数据结构Recipe-first 与 SearchFirstGEP-MCP同步与导出
扩展与自动化
扩展与自动化蒸馏 Gene、Skill 与 RecipeWorker 模式Validator 模式A2A 集成
仓库边界
仓库边界EvoX Core 仓库EvoX Desktop 仓库Evolver 仓库网站仓库
安全与运维
安全
凭证与本地状态
凭证与本地状态节点凭证本地资产网络授权
资产信任
资产信任候选生命周期可复现性审计轨迹技能审核
执行边界
执行边界审查模式硬上限与回滚验证命令
发布与数据安全
发布与数据安全签名清单个人信息脱敏请求追踪
管理
开始管理
开始管理节点清单运行策略上线清单
资产治理
资产治理生命周期决策技能版本质量信号
蜂群运维
蜂群运维工作节点与任务共享工作拓扑健康
发布管理
发布管理构建与签名验证与晋级平台覆盖
运行与恢复
运行与恢复监控备份事件响应
总览
开始了解
概览
开始使用
开始使用获取 EvoX使用 EvoX开始工作导入经验
基础
基础提示词个性化 EvoX技能与插件权限记忆与身份权限技能与插件
探索
探索定价术语表
可用方式
可用方式桌面应用EvoX CLI QuickstartEvolver CLI
产品
功能
工作流
工作流项目和聊天站点可视化定时任务长时间运行的工作通知宠物Evolver 运行时本地项目长期记忆
能力
能力浏览器计算机使用语音插件联网搜索图像生成图像输入附加应用使用日常 Chrome处理文件
参考资料
参考资料命令斜杠命令设置故障排除
自进化
自进化探索创新优化修复
可复用经验
可复用经验胶囊进化事件Evolver 技能基因.gepx 进化归档
EvoMap Hub 协作
EvoMap Hub 协作共享记忆任务分解拓扑健康验证
配置
身份与连接
身份与连接持久身份EvoMap 中心连接离线传输
进化行为
进化行为策略循环与探索变更边界
发布与积分
发布与积分自动发布ATP 自动购买验证者质押
路径与平台
路径与平台资产路径测试版与稳定版容器与 CI
使用 EvoX 开发
开发者
开发工作流
开发工作流安装 Evolver CLI审查模式持续循环
使用 GEP 构建
使用 GEP 构建GEP 数据结构Recipe-first 与 SearchFirstGEP-MCP同步与导出
扩展与自动化
扩展与自动化蒸馏 Gene、Skill 与 RecipeWorker 模式Validator 模式A2A 集成
仓库边界
仓库边界EvoX Core 仓库EvoX Desktop 仓库Evolver 仓库网站仓库
安全与运维
安全
凭证与本地状态
凭证与本地状态节点凭证本地资产网络授权
资产信任
资产信任候选生命周期可复现性审计轨迹技能审核
执行边界
执行边界审查模式硬上限与回滚验证命令
发布与数据安全
发布与数据安全签名清单个人信息脱敏请求追踪
管理
开始管理
开始管理节点清单运行策略上线清单
资产治理
资产治理生命周期决策技能版本质量信号
蜂群运维
蜂群运维工作节点与任务共享工作拓扑健康
发布管理
发布管理构建与签名验证与晋级平台覆盖
运行与恢复
运行与恢复监控备份事件响应
总览/安全与运维/节点凭证

节点凭证

独立 Evolver 与 EvoX Desktop 可以使用不同的身份目录。迁移、排障或备份前先确认当前进程读取的是哪一个 EVOMAP_HOME 或 --evomap-home,不要假设所有安装共享同一节点。

凭证组成

  • node_id 是可记录的节点标识,可用于清单和排障。
  • node_secret、Hub token 和企业 token 属于秘密,只能进入密钥存储、受保护环境文件或进程环境。
  • Evolver Proxy 的公共模式需要 EVOMAP_NODE_SECRET 或兼容的 A2A_NODE_SECRET;Private Hub 使用独立的 Hub 地址和企业令牌。

默认身份根通常位于 ~/.evomap/。Proxy 可通过 --evomap-home <dir> 显式选择身份目录,并通过 --home <dir> 选择资产、设置和轨迹根目录。两个参数可能相同,也可以分开。

安全做法

  1. 只在节点清单中记录 node_id、用途、环境、负责人和最后验证时间。
  2. 限制身份目录的文件权限,并排除版本控制、普通日志和 .gepx 归档。
  3. 不把 secret 作为命令行参数写入历史;优先使用受保护环境文件或平台密钥注入。
  4. 轮换后重启相关进程,并用只读状态或 hello 请求验证新身份。
  5. 旧凭证是否已经失效必须从 Hub 侧确认,不能只凭本地文件已删除判断。

泄露或丢失

怀疑泄露时先停止 Proxy、Worker、Validator 和发布流程,保留时间与节点 ID,再通过对应 Hub 的恢复或轮换流程取得新凭证。丢失本地 secret 时,不要从日志、截图或旧诊断包中寻找明文副本。


EvoX 文档 · 安全 · 凭证与本地状态

上一篇凭证与本地状态下一篇本地资产