安全
数据与凭据
了解本地保存、模型请求、外部服务访问与用户隔离。
数据经过哪些地方
Nexus 将宿主状态和用户工作数据保存在运行环境中。调用远程模型或外部服务时,完成任务所需的内容仍可能发往相应服务。使用远程服务时,本地运行的任务也会产生数据传输。
本地保存的内容
统一状态根默认是 ~/.nexus。宿主数据在 app/;服务端 Control 使用 control/;用户工作区、运行时配置与会话在 users/<owner>/。桌面迁移需要移动完整状态根。
工作区中的 MEMORY.md 和 memory/ 保存 NXS 长期记忆,可能用于后续任务。原始会话、摘要和记忆分别承担不同用途,删除其中一类不会同时删除其余数据。
模型请求和外部工具
对话、必要文件内容、图片和工具结果可能成为模型上下文。实际发送内容取决于任务与工具调用。远程 Provider 对数据的保留和使用应查看该服务的条款与账号配置。
连接器和浏览器操作使用相应账号访问外部服务。读取只应覆盖任务所需资源;写入、发送和发布前检查目标与内容。不要在公开材料中包含私人工作区路径、凭据或无关个人信息。
凭据保存
Provider 凭据由 Product 配置管理,在启动运行时等必要环节注入,不应写进 Agent 工作区。Connector 与 IM 凭据使用独立密钥加密保存。
加密密钥与密文同样需要备份。丢失密钥可能导致已有连接配置无法恢复;随意生成一把新密钥不能解开旧数据。备份介质和运行主机本身仍需访问控制。
多用户边界
服务端身份由 Control 管理,Nexus 验证签名身份并映射到对应 owner。跨 owner 访问应被拒绝;同一用户下的多个 Agent 目录用于组织工作,不提供成员之间的强安全隔离。
Linux 多用户部署还依赖运行时 launcher、用户组与文件系统限制。管理员应按运行隔离文档部署,通过宿主权限限制运行时的访问范围。
分享和备份之前
分享文件前检查隐藏的账号、令牌和私人内容。提交故障日志前只保留必要片段并脱敏。导出工作成果与备份整套系统是不同操作,恢复策略见备份、恢复与迁移。