用量、身份与安全
用量、身份与安全
用量、身份和安全控制项取决于部署或配置。在承诺某项能力或将其纳入治理流程前,请先检查当前部署实际提供的内容。
能力图谱
用量和查询历史
仅在部署提供这些控制项且查看者具备所需访问权限时使用 Usage 和 Query History。在解读数值或记录前,检查适用的组织、时间范围和结果范围。
Query History 不能替代访问审查。请根据部署的数据处理政策限制可查看查询内容的人员,并且不要假定每个部署都会保留或提供相同记录。
Tracing 和 Spending Limits
Tracing 和 Spending Limits 都是条件能力。配置后,可使用 Tracing 调查已批准的请求路径,并使用 Spending Limits 设置预期控制边界。将它们视为运行控制项前,先用有代表性的已授权活动完成测试。
如果任一控制项缺失、被禁用,或当前角色不可用,请检查部署配置和管理员设置,而不是把它记述为已启用。
SSO 和 SCIM
SSO 和 SCIM 需要身份提供方和部署配置。仅在部署提供相关控制项且身份团队已批准连接时进行配置。
对于 SCIM,应通过可用的部署控制项生成 token,并且只将其保存到批准的身份提供方密钥库。文档和示例中使用占位符:<generated-token>。依赖此连接前,先使用非生产账号测试预配和取消预配。
安全加固
使用部署提供的安全控制项落实最小权限、保护凭据,并检查谁可以管理敏感设置。不要将凭据放入聊天消息、Agent 指令、源代码控制或共享文档中。
在人员、角色或集成发生变化后重新检查访问权限。安全控制项及其可见菜单可能随服务器配置和管理员设置而变化。
外观和本地化
外观和本地化控制项仅在部署提供并启用时可用。用它们为预期受众呈现受支持的用户体验,然后在该受众的语言和访问上下文中验证结果。
不要把文档中出现的外观或本地化选项视为所有部署都已启用的保证。
部署条件
能力可用性由部署模式、服务器配置、已启用服务、身份设置和管理员设置共同决定。在为团队分配治理流程前,请先在当前部署中确认这些条件。