安全与隐私

让能执行任务的 AI 工作区保持可控

Flowmint 会读取文件、运行命令、访问已授权的连接并生成成果。我们把权限边界、执行环境和可追溯记录作为产品的一部分,而不是隐藏在对话之后。

四个基本原则

工作区隔离

文件和执行环境按工作区组织,Agent 只在当前任务授权的上下文中工作。

连接由用户授权

GitHub、GitLab 与 MCP 连接需要显式配置和启用,不会自动获得外部账户权限。

凭据不进入对话

连接凭据由服务端保存和注入,不作为普通消息、文件内容或工具参数展示给模型。

操作可以追溯

消息、工具调用、错误和文件变更按事件记录,便于查看任务实际做了什么。

安全与隐私

受控执行

可配置的沙箱

部署方可以使用 Native、Docker 或 Microsandbox 后端,并配置资源与网络边界。

独立的运行服务

需要动态页面时,服务在对应工作区运行;静态成果不必启动额外服务。

浏览器与命令验证

Agent 可以验证真实页面和命令结果,但不会绕过登录、网络策略或站点访问控制。

安全与隐私

数据如何处理

文件保留在工作区

上传材料、生成文件和中间成果由当前工作区管理,可查看、下载或删除。

模型处理取决于部署配置

发送给模型的数据范围与保留政策取决于所配置的模型提供商和部署方式。

删除应覆盖相关资源

删除工作区时,应用会清理对应文件和工作区数据;外部系统中的副本仍受其自身政策约束。

本页描述当前产品的设计边界,不代表任何尚未取得的安全认证或合规承诺。私有化部署可进一步配置模型、网络、存储和沙箱策略。

从一个可控的工作区开始

先给出目标,只在需要时添加文件和外部连接。

开始使用