> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 安全

> 管理组织级安全策略，控制身份、会话、访问和敏感操作边界。

安全设置用于配置组织级保护策略。建议将其与单点登录、用户角色、追踪和查询历史一起管理，形成可验证的安全闭环。

## 管理边界

| 项目 | 建议                               |
| -- | -------------------------------- |
| 身份 | 明确登录方式、会话策略和管理员范围。               |
| 访问 | 使用角色、群组和共享范围控制资源可见性。             |
| 操作 | 对高影响 Action、机器人和 hook 设置审批或额外校验。 |
| 审计 | 保留安全配置变更、拒绝事件和异常请求记录。            |

## 配置前检查

* 明确哪些账号拥有管理员权限。
* 确认单点登录、用户同步和本地账号策略是否一致。
* 为机器人、服务账号和 hook 单独评估安全边界。

## 验证

* 使用管理员和普通用户分别验证菜单可见性。
* 测试无权限资源、工具和配置变更是否被拒绝。
* 检查拒绝事件是否能在追踪或查询历史中定位。