连接了几个 AI 服务,登录信息会不会到处跑?
FinchStory 可以连接不同的 AI 服务,但这不意味着每个地方都应该看到你的登录信息。0.1.161 重新收紧了这些信息能去哪里、谁能拿到它。
连接多个 AI 服务时,FinchStory 现在更严格地限制登录凭据能被谁看到:每个运行环节只拿到当前工作真正需要的信息。
FinchStory 需要同时处理界面、Worker、不同 Runtime 和 Provider。安全边界的目标不是让每一层都能接触完整凭据,而是只把完成当前工作真正需要的信息交给对应组件。
Renderer 不再读取完整 Provider secret
从 0.1.161 开始,Renderer 不再具备读取或 Reveal 完整 Provider secret 的能力。Worker 环境也改为最小权限,只注入当前模型和 Runtime 真正需要的变量。
DeepSeek child process 不再继承完整 process.env。Codex proxy 也只会在 Codex,或 Pi + ChatGPT 这类确实需要的场景下注入。
长期凭据和短期凭据进一步分开
Codex refresh token 继续由 Codex 自身管理;Pi 只能获得完成当前工作所需的短期 access credential,而不是长期 refresh token。
日志脱敏开始区分“真实 secret”和普通文本
日志、journal、trace、turn state/event、project history、support 等边界统一接入 Credential Redactor。同时,canonical product state 和 observability 的脱敏策略被明确分开。
已经识别出的真实 secret 继续删除;普通的 token、password、secret 文本,以及代码或文档里的示例,不再因为看起来像凭据就被错误改写。
安全隔离不是“看到 secret 这个词就删掉”,而是让真正的凭据只存在于真正需要它的位置。
这次调整没有改变现有 Role 产品语义、角色创建体验和 Provider 支持范围。全量测试提升到 378 项。