Skip to main content
安全配置需要覆盖请求身份、工具权限和数据处理三个方面。VeADK 提供认证中间件、Agent Identity 集成、内容审查回调和可信 MCP 连接;按应用的访问方式选择需要的能力

核心能力

两个方向

入站认证确定谁在调用应用;应用仍需判断该用户能访问哪些会话与资源。出站认证提供调用第三方服务所需的凭据;最终权限由第三方服务和凭据范围决定。为 Runner 设置 user_id 不会自动完成这两项工作

内容安全

内容审查依赖已配置策略及审查服务的响应。当前护栏遇到请求超时或 HTTP 错误时可能继续执行,不能作为唯一的强制拦截措施,具体范围见内容安全护栏

可信运行

可信 MCP 保护配置为可信连接的工具通信。模型端点、其他工具、应用日志和存储仍需分别配置保护措施;使用可信 MCP 不会自动覆盖整个应用 Agent Identity 的开通与权限配置见官方文档。各指南中的火山引擎示例使用对应区域的资源;BytePlus 环境应使用该环境的身份配置和凭据,不应直接复用火山引擎用户池和回调地址
最后修改于 2026年9月19日