跳到主要内容

模型、凭据与数据边界

选择模型

Clawuno 可以连接受支持的云 API、兼容的开源模型 Endpoint 和本地模型。评估时应同时考虑工具调用、上下文长度、图片输入、推理行为、成本和区域政策。

共享部署应使用组织管理的凭据。设为默认模型前先完成连接测试,并始终保留一条不依赖模型可用性的管理员维护路径。

数据会去哪里

Clawuno 自身的 Workspace 元数据、对话、Agent 配置和凭据存放在你控制的部署中。用户或 Agent 主动使用以下能力时,数据仍可能离开这个边界:

  • 云模型;
  • 网络搜索或网页读取;
  • SaaS/MCP 集成;
  • 飞书或其他外部协作系统;
  • 由其他系统托管的 Linked Folder。

这些服务需要分别审查。Clawuno 私有化部署不会改变第三方服务商自己的数据处理条款。

最低控制要求

  • 只通过 HTTPS 和批准的网络开放 Clawuno;
  • 为每个人分配独立账号,不共享管理员凭据;
  • Linked Folder 和外部集成只开放业务真正需要的范围;
  • 按组织规则轮换模型及外部服务凭据;
  • 将备份单独存放并控制访问权限;
  • 不要把发布密钥或基础设施 Secret 放进 Agent 可以读取的 Workspace 文件。

完全离线

使用本地模型并且不启用网络和外部服务能力时,Clawuno 可以在离线环境中工作。请对完整业务流程做离线验证,不要因为 Engine 安装在本地就默认所有调用都不会联网。