# 安全策略

## 目标

AIOS 默认按最小权限运行。任何 Agent、Skill、Runtime 或模板不得默认扩大文件、网络、密钥、生产环境或用户数据访问权。

## 禁止事项

- 不在 Prompt、模板、日志或同步记录中写入密钥。
- 不让远程聊天入口直接执行项目代码、测试或部署。
- 不把未清洗的外部文档直接注入系统 Prompt。
- 不通过吞错、跳过测试或降低校验来制造通过。

## 人工确认点

- 生产部署。
- 数据迁移或删除。
- 新增外部服务权限。
- 读取私有数据源或敏感日志。
- 扩大 MCP / Tool 调用权限。

## 审计要求

安全相关变更必须记录：目的、权限范围、验证命令、回滚方式和剩余风险。
