Skip to content

SaaS 中 Connector/MCP 的数据路径怎么核对?

不只核对“连接成功”

一次连接成功不能证明数据边界正确。安全核对需要知道请求从哪里发出、经过什么网关、访问哪个外部系统、返回哪些字段、写入哪些日志,以及异常时谁可以停止。

五段路径

段落要核对的问题
客户端/任务谁发起请求?输入中是否有敏感信息?
网关/连接层请求经过哪里?是否有限制、认证和审计?
外部系统访问哪个租户、项目、目录和字段?
返回结果返回内容是否超出任务需要?是否会进入上下文或产物?
日志/缓存记录什么、保留多久、谁能查看和删除?

最小核对流程

  1. 用一条不含敏感资料的请求画出完整路径。
  2. 用只读账号和最小字段测试,记录请求、响应和日志。
  3. 测试越权字段、凭证过期、超时、重试和外部系统拒绝。
  4. 确认数据处理、跨区域、日志保留和外发规则与合同一致。
  5. 为连接建立负责人、版本、复核日期、撤回和事故通知方式。

不做的推断

不能因为产品名称或白皮书示意图就推断所有租户的数据路径相同,也不能把“有审计”理解成所有字段都会永久保留。具体能力必须以当前官方文档、配置和合同为准。

相关内容

来源引用

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:2026-08 版本快照,以当前官方信息、实际租户和合同为准。