> ## Documentation Index
> Fetch the complete documentation index at: https://docs.veadk.xyz/llms.txt
> Use this file to discover all available pages before exploring further.

# 概述

安全配置需要覆盖请求身份、工具权限和数据处理三个方面。VeADK 提供认证中间件、Agent Identity 集成、内容审查回调和可信 MCP 连接；按应用的访问方式选择需要的能力

## 核心能力

| 能力 | 用途 | 接入位置 |
| - | - | - |
| [入站认证](/productions/veadk/preview/zh/components/security/inbound) | 验证访问应用的请求方 | 应用入口或网关 |
| [出站认证](/productions/veadk/preview/zh/components/security/outbound) | 为工具访问外部服务提供凭据 | 函数工具或 MCP 工具集 |
| [内容安全护栏](/productions/veadk/preview/zh/components/security/content-safety) | 在模型和工具调用前后审查文本 | 智能体回调 |
| [可信 MCP](/productions/veadk/preview/zh/components/security/trusted-mcp) | 连接支持远端证明的 MCP 服务 | MCP 连接参数 |

## 两个方向

入站认证确定谁在调用应用；应用仍需判断该用户能访问哪些会话与资源。出站认证提供调用第三方服务所需的凭据；最终权限由第三方服务和凭据范围决定。为 `Runner` 设置 `user_id` 不会自动完成这两项工作

## 内容安全

内容审查依赖已配置策略及审查服务的响应。当前护栏遇到请求超时或 HTTP 错误时可能继续执行，不能作为唯一的强制拦截措施，具体范围见[内容安全护栏](/productions/veadk/preview/zh/components/security/content-safety)

## 可信运行

可信 MCP 保护配置为可信连接的工具通信。模型端点、其他工具、应用日志和存储仍需分别配置保护措施；使用可信 MCP 不会自动覆盖整个应用

Agent Identity 的开通与权限配置见[官方文档](https://www.volcengine.com/docs/86848/2080920?lang=zh)。各指南中的火山引擎示例使用对应区域的资源；BytePlus 环境应使用该环境的身份配置和凭据，不应直接复用火山引擎用户池和回调地址
