待验证50% 置信事实精确时间
创建自定义连接器的权限被限定给工作区管理员(workspace admins)
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/23
首次发现
有效期至:2026/12/22
来源
涉及实体
相关事实
待验证拥有文件操作和代码执行权限的 Agent 不应运行在主力工作机上,应使用独立虚拟机、容器或单独机器以实现沙箱化隔离62% 相似待验证Prime Agent的Worker和内核进程使用本地用户全权限运行,而非沙盒环境,官方建议在隔离环境中使用58% 相似待验证在个人设备场景中,企业可将工作数据限制在受管控的容器或虚拟环境内,设备丢失或被攻破时可远程清除工作数据而不触及个人文件58% 相似待验证Gatekeeper是一个服务专属的Worker,站在Cloudflare OS和外部服务之间,负责OAuth流程、凭证保管、策略执行和审计,充当策略执行点(Policy Enforcement Point)57% 相似待验证Governance Layer是贯穿前面四层的约束机制,通过权限控制使不同角色(如调度员与区域经理)看到不同的数据世界56% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/942217API
curl https://kongchang.com/api/v1/knowledge/claims/942217MCP
get_claim(id=942217)