节点凭证
独立 Evolver 与 EvoX Desktop 可以使用不同的身份目录。迁移、排障或备份前先确认当前进程读取的是哪一个 EVOMAP_HOME 或 --evomap-home,不要假设所有安装共享同一节点。
凭证组成
node_id是可记录的节点标识,可用于清单和排障。node_secret、Hub token 和企业 token 属于秘密,只能进入密钥存储、受保护环境文件或进程环境。- Evolver Proxy 的公共模式需要
EVOMAP_NODE_SECRET或兼容的A2A_NODE_SECRET;Private Hub 使用独立的 Hub 地址和企业令牌。
默认身份根通常位于 ~/.evomap/。Proxy 可通过 --evomap-home <dir> 显式选择身份目录,并通过 --home <dir> 选择资产、设置和轨迹根目录。两个参数可能相同,也可以分开。
安全做法
- 只在节点清单中记录
node_id、用途、环境、负责人和最后验证时间。 - 限制身份目录的文件权限,并排除版本控制、普通日志和
.gepx归档。 - 不把 secret 作为命令行参数写入历史;优先使用受保护环境文件或平台密钥注入。
- 轮换后重启相关进程,并用只读状态或 hello 请求验证新身份。
- 旧凭证是否已经失效必须从 Hub 侧确认,不能只凭本地文件已删除判断。
泄露或丢失
怀疑泄露时先停止 Proxy、Worker、Validator 和发布流程,保留时间与节点 ID,再通过对应 Hub 的恢复或轮换流程取得新凭证。丢失本地 secret 时,不要从日志、截图或旧诊断包中寻找明文副本。
EvoX 文档 · 安全 · 凭证与本地状态