本页原始导出仅包含标题。以下内容依据章节主题补充为工程实践指南;涉及具体项目参数时,请以实际代码与配置为准。
本章目标
确保每个用户只能访问自己的会话、记忆、行程、凭据与可授权工具。
核心设计
- 身份在入口处校验并全链路传递
- 数据查询强制附加租户/用户条件
- 工具权限按用户动态裁剪
落地步骤
- 从可信 Token 解析 userId,禁止采用模型生成的身份
- 在 Repository 或数据权限层统一注入隔离条件
- 敏感操作再次校验资源归属并写审计日志
常见风险
- 仅在前端隐藏数据
- 把 userId 作为可被提示词修改的参数
- 缓存键未包含用户维度导致串数据
验收标准
实现完成后,应能用可复现的测试或运行轨迹证明:主流程结果正确,异常路径能够安全终止或恢复,权限和敏感信息没有越界,并且关键延迟、成本与失败原因可以被观测。