工作空间成员身份
已登录用户按照工作空间角色与设备组权限操作。成员需要加入设备所属的工作空间。
决定谁能连接设备、执行哪些操作。无论是团队成员、外部控制端还是 AI Agent,都有明确的访问范围。
账户、控制端 Key 和远程会话各有用途,都需要遵循设备访问规则。
已登录用户按照工作空间角色与设备组权限操作。成员需要加入设备所属的工作空间。
外部控制端和 MCP Agent 使用限定设备组与操作范围的 Key。不再需要时,可撤销对应 Key。
远程连接使用绑定设备与操作范围的临时凭证。长期控制端 Key 并不是可反复使用的桌面会话凭证。
在工作空间查看操作者、操作类型、目标、时间和结果,了解设备访问权限的实际使用情况。
操作记录、对话消息和远程画面属于不同数据类型。隐私政策对这些数据的处理有详细说明。
安全审计保留操作元数据,不用于保存桌面画面、文件内容、输入文本或完整命令内容。
内置对话会在工作空间保存消息和任务轨迹。对话消息与仅保留有限元数据的审计记录并不相同。
平台控制台不提供全局设备控制视图。基础设施和数据库运维仍属于独立的信任边界,详见隐私政策。