安全措施与评估边界
GridZen 区分本地开发、受控试点与通用生产就绪。代码实现有限单租户试点的账号授权、供应商白名单、限流和加密最小化审计。这不表示已经取得审计认证或开放无限制生产服务。
数据与凭据
标识在评估过程中存在;开发审计记录标识类型,不记录原值或完整上游响应。试点 trace 按账号隔离并加密。供应商凭据应置于批准的部署配置或秘密存储,不进入浏览器存储及公共示例。
真实处理前
按目标部署审查账号边界、凭据范围、持久审计、保留与删除、访问日志、策略负责人、恢复和供应商条款。默认公开生产 API 在未配置密钥时拒绝服务,生产 trace 查询禁用。代码控制不能代替部署审查。