Appearance
SaaS 中 Connector/MCP 的数据路径怎么核对?
不只核对“连接成功”
一次连接成功不能证明数据边界正确。安全核对需要知道请求从哪里发出、经过什么网关、访问哪个外部系统、返回哪些字段、写入哪些日志,以及异常时谁可以停止。
五段路径
| 段落 | 要核对的问题 |
|---|---|
| 客户端/任务 | 谁发起请求?输入中是否有敏感信息? |
| 网关/连接层 | 请求经过哪里?是否有限制、认证和审计? |
| 外部系统 | 访问哪个租户、项目、目录和字段? |
| 返回结果 | 返回内容是否超出任务需要?是否会进入上下文或产物? |
| 日志/缓存 | 记录什么、保留多久、谁能查看和删除? |
最小核对流程
- 用一条不含敏感资料的请求画出完整路径。
- 用只读账号和最小字段测试,记录请求、响应和日志。
- 测试越权字段、凭证过期、超时、重试和外部系统拒绝。
- 确认数据处理、跨区域、日志保留和外发规则与合同一致。
- 为连接建立负责人、版本、复核日期、撤回和事故通知方式。
不做的推断
不能因为产品名称或白皮书示意图就推断所有租户的数据路径相同,也不能把“有审计”理解成所有字段都会永久保留。具体能力必须以当前官方文档、配置和合同为准。
相关内容
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:Connector、MCP、网络和内容安全背景,白皮书第 72—74 页。
- 本页不公开具体企业租户、连接器账号、密钥或私有网络地址。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-11 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:2026-08 版本快照,以当前官方信息、实际租户和合同为准。
WorkBuddy实操手册