# mm安全与授权开发

在mm_os框架中实现安全与授权。触发关键词：安全、授权、oauth、权限。

## 执行步骤

### 步骤1：读取相关常识知识
使用 `read_knowledge knowledge_name='mm_os_framework'`

### 步骤2：读取工作提示词
使用 `read_work work_name='guide_mm_security'`

### 步骤3：配置OAuth授权
使用 `write_text` 配置OAuth认证参数。

### 步骤4：设置事件阶段控制
使用 `write_text` 编写 before/check 事件处理。

### 步骤5：管理用户状态
实现token生成、验证和过期处理。

### 步骤6：配置API权限
在 api.json 中配置接口的权限级别。

## 输出成果
1. 安全配置文档

## 失败处理
- 若OAuth授权流程异常，回退到基础认证模式
- 若权限验证失败，记录访问日志并告警

## 禁止行为
- ❌ 禁止在未配置权限控制的情况下开放敏感API
- ❌ 禁止明文存储用户凭证