谁能访问,能做什么,都有边界。

设备访问应当经过明确授权。为成员、控制端和 AI Agent 设置权限,并查看这些权限如何被使用。

操作方式更多,权限仍由你定。

决定谁能连接设备、执行哪些操作。无论是团队成员、外部控制端还是 AI Agent,都有明确的访问范围。

  • 按设备组和操作类型分配权限。
  • 远程会话使用临时凭证。
  • 在工作空间查看操作记录。
进入工作空间
按需授权示例
按需授权示例
操作仅查看协助操作
查看屏幕允许允许
操作鼠标与键盘不允许允许
读取文件不允许允许
访问其他设备组不允许不允许

权限由你自行配置。这里展示的是示例,并非固定的权限套餐。

访问权限,不只检查一次。

账户、控制端 Key 和远程会话各有用途,都需要遵循设备访问规则。

工作空间成员身份

已登录用户按照工作空间角色与设备组权限操作。成员需要加入设备所属的工作空间。

外部控制端访问

外部控制端和 MCP Agent 使用限定设备组与操作范围的 Key。不再需要时,可撤销对应 Key。

临时远程会话

远程连接使用绑定设备与操作范围的临时凭证。长期控制端 Key 并不是可反复使用的桌面会话凭证。

操作记录

在工作空间查看操作者、操作类型、目标、时间和结果,了解设备访问权限的实际使用情况。

了解数据如何被处理。

操作记录、对话消息和远程画面属于不同数据类型。隐私政策对这些数据的处理有详细说明。

审计记录

安全审计保留操作元数据,不用于保存桌面画面、文件内容、输入文本或完整命令内容。

AI 对话

内置对话会在工作空间保存消息和任务轨迹。对话消息与仅保留有限元数据的审计记录并不相同。

基础设施信任

平台控制台不提供全局设备控制视图。基础设施和数据库运维仍属于独立的信任边界,详见隐私政策。

阅读隐私政策