# 安全管理
#### 安全审批管理
安全审批管理功能主要用于控制果办OfficeAce在对话交互过程中的权限边界与风险审批流程。通过安全策略配置，用户可以控制哪些敏感操作需要审批，在安全与效率之间取得平衡。
#### 开启/关闭审批护栏
在界面左下角，单击用户名称，选择"安全管理 \> 安全审批"，在"是否开启审批护栏"区域，根据您的安全需求选择开启或关闭该功能，如[图1]所示。
- 开启![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002724296312.png)：当对话中触发相关权限时，按安全策略展示弹出审批确认卡片，需用户审批后方可执行。
- 关闭![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002724296318.png)：所有敏感操作无需用户执行风险审批。
  ![](https://support.huaweicloud.com/usermanual-officeace/public_sys-resources/warning_3.0-zh-cn.png)
  当关闭审批护栏时，果办OfficeAce可能在不经过用户确认的情况下执行修改系统文件、发送网络请求、产生费用等高风险行为。请务必确保运行环境已隔离且完全可信。
  
图1安全审批   
![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002724296314.png "点击放大")
#### 开启信任工作空间内文件读写
开启审批护栏后，默认开启信任工作空间内文件读写功能，针对本地工作空间的文件操作权限进行管控。
- 开启![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002724456272.png)：工作空间内的文件操作免审批，系统不会拦截。
  例如，开启"审批护栏"和"信任工作空间内文件读写"后，当触发write敏感操作且目标路径在工作空间"文件夹A"内时，果办OfficeAce在"文件夹A"内的写入操作免审批；在"文件夹A"外的写入操作仍需用户审批。
  
- 关闭![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002724456270.png)：对用户系统内的操作将遵循全局审批护栏及安全策略配置。
 
#### 配置安全策略
本配置定义了具体的敏感操作在对话过程中是否需要审批。仅当"审批护栏"处于开启状态时，将对应敏感操作设置为"是"，配置才生效。果办OfficeAce运行过程中也会根据实际需要动态注册新的敏感操作。安全策略配置建议如下：
表1配置建议 
| 场景      | 推荐配置                                             |
|:---|:---|
| 日常使用（推荐） | 保持"系统与文件操作"分组全部开启，其余保持默认。                      |
| 严格安全模式  | 所有操作均设置为"开启"，逐条审批。                             |
| 自动化优先模式  | 仅保留bash、mcp_exec_command、write_file开启审批，其余按需关闭。 |
   
![](https://support.huaweicloud.com/usermanual-officeace/public_sys-resources/caution_3.0-zh-cn.png)
1. mcp_paid_search默认关闭审批，即付费搜索操作无需确认即可执行，可能产生不可预期的费用消耗。如需控制费用支出，建议开启该项审批，开启后每次付费搜索均需用户确认后方可执行。
 
#### 敏感操作说明
- **系统与文件操作**
  此类操作直接作用于系统环境与文件系统，风险等级整体较高，建议保持审批开启。
  表2系统与文件敏感操作说明 
  | 敏感操作              | 功能        | 操作说明                                                           | 是否需要审批 | 风险说明                             |
  |:---|:---|:---|:---|:---|
  | bash             | 执行Shell命令 | 当智能体需要通过系统终端执行命令行操作时触发，如运行脚本、安装软件包、管理进程等。                     | 默认开启   | 高风险：可能执行系统命令或修改文件，建议开启审批以防系统损害。 |
  | mcp_exec_command  | 执行MCP命令   | 当智能体通过MCP协议（一种让智能体调用外部工具或服务的通信协议）调用外部工具时触发，如调用第三方API、操作数据库等。 | 默认开启 | 高风险：可能执行系统命令或修改文件，建议开启审批以防系统损害。  |
  | create_terminal | 创建终端实例     | 当智能体需要启动一个交互式终端任务时触发，创建后可持续执行后续命令。                           | 默认开启 | 中风险：创建交互式终端环境，可能被用于执行后续未受控的指令。   |
  | write           | 执行通用写入操作   | 当智能体需要向任意目标写入数据时触发，涵盖文件、数据库、缓存等多种写入场景。                       | 默认开启   | 高风险：泛指的数据写入操作，可能覆盖关键数据。         |
  | write_file      | 写入文件内容     | 当智能体需要创建新文件或将内容写入指定路径的文件时触发。                                  | 默认开启   | 高风险：直接修改文件系统，可能导致数据丢失或文件损坏。       |
  | edit_file        | 编辑文件内容     | 当智能体需要修改已有文件中的部分内容时触发，如调整配置项、修改代码逻辑。                          | 默认开启    | 高风险：修改现有文件，可能破坏代码逻辑或配置结构。       |
  | search_replace   | 搜索并替换内容  | 当智能体需要在文件中进行批量查找并替换文本时触发，可一次修改多处匹配内容。                           | 默认开启 | 高风险：批量修改文件内容，误操作影响范围大，难以撤销。       |
     
  
- **记忆管理**
  此类操作涉及智能体对话记忆的读写，影响智能体后续对话的上下文参考。
  表3记忆管理敏感操作说明 
  | 敏感操作        | 功能       | 操作说明                                  | 是否需要审批 | 风险说明                        |
  |:---|:---|:---|:---|:---|
  | write_memory  | 写入记忆数据  | 当智能体将对话中的关键信息持久化存储到长期记忆库时触发，后续对话可能引用该记忆。 | 默认关闭    | 中风险：写入长期记忆，可能引入错误信息或污染知识库。 |
  | edit_memory   | 编辑记忆数据  | 当智能体需要修改已存储的长期记忆条目时触发，如更正或更新已有记忆内容。  | 默认关闭   | 中风险：修改已有记忆，可能导致历史数据被篡改。     |
  | read_memory    | 读取记忆数据 | 当智能体需要读取长期记忆库中存储的具体条目时触发。            | 默认关闭   | 低风险：读取记忆数据，可能暴露存储的隐私信息。     |
  | memory_search | 记忆搜索    | 当智能体需要根据关键词在记忆库中检索相关记忆条目时触发。          | 默认关闭   | 低风险：检索记忆库，可能返回敏感历史数据。       |
  | memory_get  | 获取记忆数据  | 当智能体需要按ID精确获取某条记忆记录的完整内容时触发。             | 默认关闭    | 低风险：获取特定记忆，涉及数据隐私查看。       |
     
  
- **代码记忆**
  此类操作专指代码上下文知识的读写，影响智能体代码生成与补全的参考依据。
  表4代码记忆敏感操作说明 
  | 敏感操作                 | 功能     | 操作说明                                         | 是否需要审批  | 风险说明                       |
  |:---|:---|:---|:---|:---|
  | coding_memory_write | 写入代码记忆   | 当智能体需要将代码上下文、架构设计等知识写入代码记忆库时触发，影响后续代码生成的参考依据。 | 默认关闭  | 中风险：写入代码上下文知识，可能影响后续代码生成质量。 |
  | coding_memory_edit     | 编辑代码记忆 | 当智能体需要修改代码记忆库中已有的知识条目时触发，如更新代码规范或架构信息。      | 默认关闭 | 中风险：修改代码知识库，可能导致上下文错误。    |
  | coding_memory_read   | 读取代码记忆 | 当智能体需要从代码记忆库中读取已存储的代码上下文知识时触发。              | 默认关闭   | 低风险：读取代码记忆，涉及代码逻辑隐私。       |
     
  
- **长期记忆**
  此类操作涉及跨越任务的长期历史数据检索。
  表5长期记忆敏感操作说明 
  | 敏感操作                | 功能        | 操作说明                                   | 是否需要审批 | 风险说明                  |
  |:---|:---|:---|:---|:---|
  | ltm_search          | 长期记忆搜索   | 当智能体需要在长期记忆库中检索历史对话或行为记录时触发。            | 默认关闭  | 低风险：检索长期历史数据，可能暴露历史隐私。 |
  | ltm_search_summary | 长期记忆摘要搜索 | 当智能体需要获取长期记忆的概要信息时触发，返回历史数据的摘要而非完整内容。 | 默认关闭 | 低风险：获取历史摘要，涉及隐私信息概览。 |
     
  
- **知识库操作**
  此类操作涉及Viking知识库（企业内部文档与资源管理库）的检索与管理。
  表6知识库敏感操作说明 
  | 敏感操作                 | 功能            | 操作说明                                    | 是否需要审批 | 风险说明                        |
  |:---|:---|:---|:---|:---|
  | viking_search       | Viking知识库搜索  | 当智能体需要在Viking知识库中检索文档或资源时触发。         | 默认关闭   | 低风险：检索知识库内容，可能返回敏感资源。      |
  | viking_read          | 读取Viking资源   | 当智能体需要读取Viking知识库中某个具体资源的完整内容时触发。      | 默认关闭 | 低风险：读取特定资源内容，涉及数据隐私。         |
  | viking_browse        | 浏览Viking资源  | 当智能体需要浏览Viking知识库的目录结构或资源列表时触发。       | 默认关闭    | 低风险：浏览资源目录结构，可能泄露文件结构信息。   |
  | viking_remember      | 记忆Viking资源    | 当智能体需要将Viking知识库中的资源内容写入记忆库以便后续引用时触发。 | 默认关闭  | 中风险：将资源写入记忆库，影响知识库内容。      |
  | viking_add_resource | 添加Viking资源 | 当智能体需要将外部资源新增到Viking知识库中时触发。             | 默认关闭    | 中风险：新增外部资源到知识库，可能引入不可控内容。 |
     
  
- **MCP搜索与网络访问**
  此类操作涉及通过MCP协议调用外部搜索服务或访问网络资源。
  表7MCP搜索与网络访问敏感操作说明 
  | 敏感操作                | 功能        | 操作说明                                   | 是否需要审批 | 风险说明                              |
  |:---|:---|:---|:---|:---|
  | mcp_free_search    | 执行免费MCP搜索 | 当智能体通过MCP协议调用免费的搜索服务获取信息时触发，不产生费用。     | 默认关闭  | 低风险：无需审批，直接返回搜索结果。              |
  | mcp_fetch_webpage | 抓取网页内容   | 当智能体需要访问指定URL并读取网页内容时触发，如获取在线文档或API说明。 | 默认关闭  | 网络风险：访问指定URL并读取内容，可能引发隐私或安全问题。 |
     
  
- **定时任务**
  此类操作涉及定时任务的创建、管理与调度执行。
  表8定时任务敏感操作说明 
  | 敏感操作             | 功能            | 操作说明                                   | 是否需要审批 | 风险说明                       |
  |:---|:---|:---|:---|:---|
  | cron_list_jobs   | 列出所有定时任务     | 当智能体需要查看系统中已创建的所有定时任务列表时触发。           | 默认关闭   | 属于读操作，风险较低，可能泄露任务列表信息。      |
  | cron_get_job   | 获取特定定时任务详情 | 当智能体需要查看某个定时任务的详细配置信息（如执行周期、脚本内容）时触发。 | 默认关闭  | 属于读操作，风险较低。                 |
  | cron_create_job  | 创建新的定时任务       | 当智能体需要新建一个定时执行的任务时触发，如定期备份、定时检查等。       | 默认关闭     | 系统风险：创建新任务可能消耗系统资源或执行特定脚本。 |
  | cron_update_job | 更新现有定时任务     | 当智能体需要修改已有定时任务的配置时触发，如调整执行时间、更换执行脚本。   | 默认关闭    | 系统风险：修改任务配置可能改变系统预期行为。    |
  | cron_delete_job | 删除定时任务      | 当智能体需要永久移除某个定时任务时触发，删除后任务将不再执行。         | 默认关闭     | 高风险：删除操作通常不可逆，可能导致业务中断。    |
  | cron_toggle_job | 启用/禁用定时任务     | 当智能体需要切换某个定时任务的运行状态（启用或暂停）时触发。         | 默认关闭     | 系统风险：改变任务运行状态，可能影响业务连续性。   |
  | cron_preview_job | 预览定时任务执行      | 当智能体需要模拟查看某个定时任务的预期执行效果时触发，不产生实际执行。   | 默认关闭   | 属于模拟/读操作，风险较低。            |
     
  
- **待办事项**
  此类操作涉及任务列表的增删改查，影响工作流中任务记录的管理。
  表9待办事项敏感操作说明 
  | 敏感操作               | 功能            | 操作说明                                             | 是否需要审批  | 风险说明                             |
  |:---|:---|:---|:---|:---|
  | todo_create         | 创建待办事项       | 当智能体需要新建一条任务记录并添加到待办列表时触发。                        | 默认关闭  | 低风险：创建新任务记录，对系统无实质性破坏。          |
  | todo_insert         | 插入待办事项       | 当智能体需要在待办列表的指定位置插入一条任务记录时触发，可能改变任务执行顺序。           | 默认关闭   | 低风险：插入任务记录，修改任务列表顺序。             |
  | todo_complete     | 完成待办事项       | 当智能体需要将某条待办任务标记为已完成状态时触发。                        | 默认关闭   | 低风险：更新任务状态为完成，属于状态变更。            |
  | todo_remove          | 移除待办事项        | 当智能体需要从待办列表中删除某条任务记录时触发。                         | 默认关闭 | 中风险：删除任务记录，可能导致任务丢失。            |
  | todo_list           | 列出待办事项        | 当智能体需要查看当前所有待办任务的列表时触发。                         | 默认关闭  | 低风险：查看任务列表，无数据修改风险。            |
  | 敏感操作                | 功能             | 操作说明                                              | 是否需要审批  | 风险说明                            |
  | bash                | 执行Shell命令    | 当智能体需要通过系统终端执行命令行操作时触发，如运行脚本、安装软件包、管理进程等。          | 默认开启   | 高风险：可能执行系统命令或修改文件，建议开启审批以防系统损害。 |
  | mcp_exec_command     | 执行MCP命令      | 当智能体通过MCP（模型上下文协议）调用外部工具或服务时触发，如调用第三方API、操作数据库等。 | 默认开启    | 高风险：可能执行系统命令或修改文件，建议开启审批以防系统损害。  |
  | create_terminal       | 创建终端实例         | 当智能体需要启动一个交互式终端任务时触发，创建后可持续执行后续命令。                 | 默认开启    | 中风险：创建交互式终端环境，可能被用于执行后续未受控的指令。    |
  | write               | 执行通用写入操作     | 当智能体需要向任意目标写入数据时触发，涵盖文件、数据库、缓存等多种写入场景。           | 默认开启     | 高风险：泛指的数据写入操作，可能覆盖关键数据。          |
  | write_file           | 写入文件内容        | 当智能体需要创建新文件或将内容写入指定路径的文件时触发。                        | 默认开启   | 高风险：直接修改文件系统，可能导致数据丢失或文件损坏。      |
  | edit_file            | 编辑文件内容       | 当智能体需要修改已有文件中的部分内容时触发，如调整配置项、修改代码逻辑。             | 默认开启    | 高风险：修改现有文件，可能破坏代码逻辑或配置结构。        |
  | search_replace        | 搜索并替换内容     | 当智能体需要在文件中进行批量查找并替换文本时触发，可一次修改多处匹配内容。            | 默认开启     | 高风险：批量修改文件内容，误操作影响范围大，难以撤销。    |
  | write_memory        | 写入记忆数据       | 当智能体将对话中的关键信息持久化存储到长期记忆库时触发，后续对话可能引用该记忆。          | 默认关闭   | 中风险：写入长期记忆，可能引入错误信息或污染知识库。       |
  | edit_memory          | 编辑记忆数据        | 当智能体需要修改已存储的长期记忆条目时触发，如更正或更新已有记忆内容。               | 默认关闭     | 中风险：修改已有记忆，可能导致历史数据被篡改。          |
  | read_memory            | 读取记忆数据        | 当智能体需要读取长期记忆库中存储的具体条目时触发。                         | 默认关闭      | 低风险：读取记忆数据，可能暴露存储的隐私信息。          |
  | memory_search      | 记忆搜索          | 当智能体需要根据关键词在记忆库中检索相关记忆条目时触发。                       | 默认关闭  | 低风险：检索记忆库，可能返回敏感历史数据。             |
  | memory_get            | 获取记忆数据         | 当智能体需要按ID精确获取某条记忆记录的完整内容时触发。                       | 默认关闭    | 低风险：获取特定记忆，涉及数据隐私查看。            |
  | todo_create          | 创建待办事项         | 当智能体需要新建一条任务记录并添加到待办列表时触发。                       | 默认关闭    | 低风险：创建新任务记录，对系统无实质性破坏。         |
  | todo_insert            | 插入待办事项       | 当智能体需要在待办列表的指定位置插入一条任务记录时触发，可能改变任务执行顺序。          | 默认关闭      | 低风险：插入任务记录，修改任务列表顺序。             |
  | todo_complete         | 完成待办事项       | 当智能体需要将某条待办任务标记为已完成状态时触发。                          | 默认关闭   | 低风险：更新任务状态为完成，属于状态变更。           |
  | todo_remove            | 移除待办事项         | 当智能体需要从待办列表中删除某条任务记录时触发。                          | 默认关闭     | 中风险：删除任务记录，可能导致任务丢失。            |
  | todo_list            | 列出待办事项       | 当智能体需要查看当前所有待办任务的列表时触发。                          | 默认关闭    | 低风险：查看任务列表，无数据修改风险。               |
  | coding_memory_write | 写入代码记忆       | 当智能体需要将代码上下文、架构设计等知识写入代码记忆库时触发，影响后续代码生成的参考依据。     | 默认关闭    | 中风险：写入代码上下文知识，可能影响后续代码生成质量。     |
  | coding_memory_edit  | 编辑代码记忆       | 当智能体需要修改代码记忆库中已有的知识条目时触发，如更新代码规范或架构信息。             | 默认关闭     | 中风险：修改代码知识库，可能导致上下文错误。           |
  | coding_memory_read    | 读取代码记忆       | 当智能体需要从代码记忆库中读取已存储的代码上下文知识时触发。                    | 默认关闭   | 低风险：读取代码记忆，涉及代码逻辑隐私。             |
  | ltm_search           | 长期记忆搜索       | 当智能体需要在长期记忆库中检索历史对话或行为记录时触发。                      | 默认关闭    | 低风险：检索长期历史数据，可能暴露历史隐私。          |
  | ltm_search_summary  | 长期记忆摘要搜索      | 当智能体需要获取长期记忆的概要信息时触发，返回历史数据的摘要而非完整内容。             | 默认关闭    | 低风险：获取历史摘要，涉及隐私信息概览。             |
  | viking_search        | Viking知识库搜索 | 当智能体需要在Viking知识库中检索文档或资源时触发。                      | 默认关闭  | 低风险：检索知识库内容，可能返回敏感资源。              |
  | viking_read          | 读取Viking资源     | 当智能体需要读取Viking知识库中某个具体资源的完整内容时触发。                | 默认关闭   | 低风险：读取特定资源内容，涉及数据隐私。             |
  | viking_browse         | 浏览Viking资源    | 当智能体需要浏览Viking知识库的目录结构或资源列表时触发。                   | 默认关闭    | 低风险：浏览资源目录结构，泄露文件结构信息。           |
  | viking_remember      | 记忆Viking资源   | 当智能体需要将Viking知识库中的资源内容写入记忆库以便后续引用时触发。             | 默认关闭  | 中风险：将资源写入记忆库，影响知识库内容。             |
  | viking_add_resource    | 添加Viking资源     | 当智能体需要将外部资源新增到Viking知识库中时触发。                       | 默认关闭      | 中风险：新增外部资源到知识库，可能引入不可控内容。        |
  | mcp_free_search      | 执行免费MCP搜索       | 当智能体通过MCP协议调用免费的搜索服务获取信息时触发，不产生费用。                  | 默认关闭   | 低风险：无需审批，直接返回搜索结果。             |
  | mcp_paid_search     | 执行付费MCP搜索       | 当智能体通过MCP协议调用付费搜索服务时触发，按调用量产生费用。                  | 默认关闭   | 费用风险：当前设置为无需审批，可能产生不可预期的费用消耗。     |
  | mcp_petal_search      | 执行Petal MCP搜索  | 当智能体通过Petal MCP服务进行特定资源检索时触发。                    | 默认关闭   | 低风险：特定资源搜索，通常不涉及高敏感操作。           |
  | mcp_fetch_webpage    | 抓取网页内容         | 当智能体需要访问指定URL并读取网页内容时触发，如获取在线文档或API说明。            | 默认关闭      | 网络风险：访问指定URL并读取内容，可能引发隐私或安全问题。  |
  | cron_list_jobs        | 列出所有定时任务     | 当智能体需要查看系统中已创建的所有定时任务列表时触发。                        | 默认关闭    | 属于读操作，风险较低，可能泄露任务列表信息。           |
  | cron_get_job          | 获取特定定时任务详情   | 当智能体需要查看某个定时任务的详细配置信息（如执行周期、脚本内容）时触发。           | 默认关闭      | 属于读操作，风险较低。                      |
  | cron_create_job      | 创建新的定时任务       | 当智能体需要新建一个定时执行的任务时触发，如定期备份、定时检查等。                 | 默认关闭   | 系统风险：创建新任务可能消耗系统资源或执行特定脚本。      |
  | cron_update_job     | 更新现有定时任务    | 当智能体需要修改已有定时任务的配置时触发，如调整执行时间、更换执行脚本。             | 默认关闭     | 系统风险：修改任务配置可能改变系统预期行为。           |
  | cron_delete_job       | 删除定时任务         | 当智能体需要永久移除某个定时任务时触发，删除后任务将不再执行。                   | 默认关闭    | 高风险：删除操作通常不可逆，可能导致业务中断。           |
  | cron_toggle_job     | 启用/禁用定时任务     | 当智能体需要切换某个定时任务的运行状态（启用或暂停）时触发。                  | 默认关闭    | 系统风险：改变任务运行状态，可能影响业务连续性。         |
  | cron_preview_job    | 预览定时任务执行      | 当智能体需要模拟查看某个定时任务的预期执行效果时触发，不产生实际执行。              | 默认关闭   | 属于模拟/读操作，风险较低。                   |
     
  
 
#### 审计记录管理
"审计记录"模块用于记录和追踪系统中的关键操作行为，支持回溯操作历史、审查安全事件。通过配置自动删除策略，用户可以根据企业的合规要求、审计需求及存储成本，灵活控制审计日志的保留周期，在安全追溯与数据精简之间取得平衡。
![](https://support.huaweicloud.com/usermanual-officeace/public_sys-resources/note_3.0-zh-cn.png)
自动清理的保留周期固定为180天。
#### 开启/关闭自动清理安全审计记录
在界面左下角，单击用户名称，选择"安全管理 \>审计记录"，在"**自动清理审计记录** "区域，根据您的需求选择开启或关闭该功能，如[图2]所示。
- 开启![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002724456274.png)：系统将启用定时清理任务，仅保留最近180天的审计记录，超过180天的记录将被自动删除。适用于审批量大、存储资源有限且无需长期审计留存的场景。
- 关闭![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002753896005.png)：系统将长期保存所有审计记录，直至手动删除。适用于有严格审计合规要求、需留存完整操作痕迹的场景。
  ![](https://support.huaweicloud.com/usermanual-officeace/public_sys-resources/note_3.0-zh-cn.png)
  - 开启自动删除功能后，被清理的历史数据将无法恢复。建议在开启前确认业务对历史数据的依赖情况。
  
  - 配置更改后，数据保留策略将立即生效。如果从"关闭"切换为"开启"，系统将在下一次定时任务执行时清理超过180天的数据。
    
图2审计记录   
![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002754016099.png "点击放大")
#### 查看审计记录
在"审计记录"区域，可查看审计记录列表，您可以通过输入关键词进行搜索。
图3查看审计记录列表   
![](https://support.huaweicloud.com/usermanual-officeace/zh-cn_image_0000002753896003.png "点击放大")
