安全

以 Markdown 格式查看

安全设置用于配置组织级保护策略。建议将其与单点登录、用户角色、追踪和查询历史一起管理,形成可验证的安全闭环。

管理边界

项目建议
身份明确登录方式、会话策略和管理员范围。
访问使用角色、群组和共享范围控制资源可见性。
操作对高影响 Action、机器人和 hook 设置审批或额外校验。
审计保留安全配置变更、拒绝事件和异常请求记录。

配置前检查

  • 明确哪些账号拥有管理员权限。
  • 确认单点登录、用户同步和本地账号策略是否一致。
  • 为机器人、服务账号和 hook 单独评估安全边界。

验证

  • 使用管理员和普通用户分别验证菜单可见性。
  • 测试无权限资源、工具和配置变更是否被拒绝。
  • 检查拒绝事件是否能在追踪或查询历史中定位。