Agent Island 读取每一家受支持服务商留在本地的会话产物,用来构建状态信号和本地报告。没有 Agent Island 账号,也没有一条接收会话内容的产品遥测管道
App 读什么
状态扫描器检查近期的本地会话记录,以及区分「在动」与「已完成」所需要的那些事件。报告功能从本地记录里聚合 token 与模型字段。服务商用量请求用的是本机上已有的凭据
什么离开了这台机器
Agent Island 不把底层的会话内容上传到 Agent Island 的服务。报告图是在本地渲染的。把它复制到剪贴板或者打开系统分享面板,都需要你明确点一下
本地优先并不等于每一张截图都安全。用户仍然要自己把关:复制什么、分享什么、往 bug 报告里贴什么
怎么报问题才不泄露数据
终端输出、会话摘录、本地路径、OAuth 状态和服务商 token 都可能含有敏感信息。开公开 issue 之前先脱敏。安全问题在有私密渠道可用时,应当走 GitHub Security Advisories
安全范围
有价值的报告包括:意料之外的会话内容暴露、对本地凭据的错误处理,或者由 Agent Island 引入的发布完整性问题。上游的漏洞归上游项目,除非 Agent Island 额外引入了新的风险
发布时,最新的 1.6.x 版本是受支持的公开线
← 全部文章