更新主页

连接了几个 AI 服务,登录信息会不会到处跑?

FinchStory 可以连接不同的 AI 服务,但这不意味着每个地方都应该看到你的登录信息。0.1.161 重新收紧了这些信息能去哪里、谁能拿到它。

简单来说

连接多个 AI 服务时,FinchStory 现在更严格地限制登录凭据能被谁看到:每个运行环节只拿到当前工作真正需要的信息。

FinchStory 需要同时处理界面、Worker、不同 Runtime 和 Provider。安全边界的目标不是让每一层都能接触完整凭据,而是只把完成当前工作真正需要的信息交给对应组件。

Renderer 不再读取完整 Provider secret

从 0.1.161 开始,Renderer 不再具备读取或 Reveal 完整 Provider secret 的能力。Worker 环境也改为最小权限,只注入当前模型和 Runtime 真正需要的变量。

DeepSeek child process 不再继承完整 process.env。Codex proxy 也只会在 Codex,或 Pi + ChatGPT 这类确实需要的场景下注入。

长期凭据和短期凭据进一步分开

Codex refresh token 继续由 Codex 自身管理;Pi 只能获得完成当前工作所需的短期 access credential,而不是长期 refresh token。

日志脱敏开始区分“真实 secret”和普通文本

日志、journal、trace、turn state/event、project history、support 等边界统一接入 Credential Redactor。同时,canonical product state 和 observability 的脱敏策略被明确分开。

已经识别出的真实 secret 继续删除;普通的 tokenpasswordsecret 文本,以及代码或文档里的示例,不再因为看起来像凭据就被错误改写。

安全隔离不是“看到 secret 这个词就删掉”,而是让真正的凭据只存在于真正需要它的位置。

这次调整没有改变现有 Role 产品语义、角色创建体验和 Provider 支持范围。全量测试提升到 378 项

FinchStory

本次更新

Renderer 不再读取或 Reveal 完整 Provider secret。
Worker 环境只注入当前模型和 Runtime 所需变量。
DeepSeek child process 不再继承完整 process.env。
Codex proxy 只在 Codex 或 Pi + ChatGPT 场景下注入。
统一日志、journal、trace、turn state/event、project history、support 等边界的 Credential Redactor。
Codex refresh token 继续由 Codex 自身管理;Pi 只获得短期 access credential。
区分真实 secret 的删除与普通 token/password/secret 文本、代码和文档示例。
保持现有 Role 语义、角色创建体验及 Provider 支持范围不变。
完整测试提升到 378 项。
FinchStory 0.1.161 · 2026 年 9 月 5 日