工作区隔离
文件和执行环境按工作区组织,Agent 只在当前任务授权的上下文中工作。
Flowmint 会读取文件、运行命令、访问已授权的连接并生成成果。我们把权限边界、执行环境和可追溯记录作为产品的一部分,而不是隐藏在对话之后。
文件和执行环境按工作区组织,Agent 只在当前任务授权的上下文中工作。
GitHub、GitLab 与 MCP 连接需要显式配置和启用,不会自动获得外部账户权限。
连接凭据由服务端保存和注入,不作为普通消息、文件内容或工具参数展示给模型。
消息、工具调用、错误和文件变更按事件记录,便于查看任务实际做了什么。
部署方可以使用 Native、Docker 或 Microsandbox 后端,并配置资源与网络边界。
需要动态页面时,服务在对应工作区运行;静态成果不必启动额外服务。
Agent 可以验证真实页面和命令结果,但不会绕过登录、网络策略或站点访问控制。
上传材料、生成文件和中间成果由当前工作区管理,可查看、下载或删除。
发送给模型的数据范围与保留政策取决于所配置的模型提供商和部署方式。
删除工作区时,应用会清理对应文件和工作区数据;外部系统中的副本仍受其自身政策约束。
本页描述当前产品的设计边界,不代表任何尚未取得的安全认证或合规承诺。私有化部署可进一步配置模型、网络、存储和沙箱策略。
先给出目标,只在需要时添加文件和外部连接。