安全注意事项#

ACE Agent 微服务之间不使用安全通信。在生产场景中,所有 ACE Agent 微服务都应部署在受信任的环境中,并且应使用入口控制器来确保客户端应用程序和微服务之间的安全通信。

ACE Agent 支持将 API 密钥存储为 K8s 密钥,不同的微服务可以使用这些密钥来对外部服务进行身份验证。为了保护密钥,系统管理员应确保只有受信任的微服务才能访问 K8s 集群,或者应使用密钥加密

ACE Agent 支持记录音频和文本数据以进行调试和监控。日志数据可能包含 PII 信息。系统管理员应确保数据仅存储在受信任的环境中,并在使用日志数据之前使用适当的 PII 密文工具。