28 lines
1.0 KiB
Markdown
28 lines
1.0 KiB
Markdown
# IMA 凭证与安全边界
|
|
|
|
## 必需配置
|
|
|
|
- `IMA_OPENAPI_CLIENTID`
|
|
- `IMA_OPENAPI_APIKEY`
|
|
- `IMA_DAILY_KNOWLEDGE_BASE_ID`
|
|
- `IMA_DAILY_KNOWLEDGE_BASE_NAME=daily`
|
|
|
|
优先使用当前进程环境和 IMA Skill 已支持的凭证加载机制。不要在本 Skill 中复制、迁移或重写密钥文件。
|
|
|
|
## 缺失处理
|
|
|
|
Preflight 返回凭证缺失或目标知识库无法解析时:
|
|
|
|
1. 停止上传;
|
|
2. 只报告缺失的变量名或配置项;
|
|
3. 等待用户或运行环境补齐配置;
|
|
4. 配置恢复后重新执行 preflight,不重复生成知识笔记。
|
|
|
|
## 安全边界
|
|
|
|
- 不在聊天、日志或命令输出中打印完整 API key、KB ID 或 COS 临时凭证;
|
|
- `create_media` 返回的 COS 凭证仅在同一受控进程内传给上传工具,不写入磁盘;
|
|
- 不通过拼接 Shell 字符串传递凭证,使用参数数组或 IMA Skill 的封装;
|
|
- 不绕过 Hermes 的脱敏机制;若现有工具链无法安全传递凭证,停止并报告;
|
|
- 上传结束后不持久化 COS 临时凭证。
|