安全边界与排障

安全边界与排障

基本原则

  • 为每个 Agent 创建独立、最小 scope、最小环境范围、带到期时间的项目 Token。
  • 不打印、复述、提交或记录 ENTMESH_API_TOKEN;stdout 只保留 JSON 结果,stderr 用于诊断。
  • 只有 GET 可针对 429/5xx 做有限重试;所有写操作不自动重试。
  • 更新、归档或运行控制前先读取当前资源和乐观锁版本;409 时停止并展示冲突。
  • 分析/画像 Token 只能取消自己创建的任务。
  • 高风险实验操作必须同时满足用户明确请求和 CLI --apply

常见问题

Skill 未被宿主发现

确认三个目录直接位于宿主 Skills 目录下,并且每个目录包含 SKILL.mdagents/openai.yamlscripts/references/。启动新会话后再测试显式 $entmesh-* 调用。

缺少环境变量

CLI 要求 ENTMESH_BASE_URLENTMESH_API_TOKENENTMESH_PROJECT_IDENTMESH_ENVIRONMENT。Token 必须以 emt_ 开头;不要误用 pk_sk_ck_ 采集密钥。

401 或 403

检查 Token 是否撤销/到期、项目和环境是否匹配、scope 是否足够,以及 analyticsuser_profileab_testing 套餐是否有效。

409 冲突

资源已被其他用户或 Agent 修改。重新 GET 当前资源和 version,展示差异并请求用户决定;不要自动覆盖或重复提交。

任务失败、取消或过期

用对应 job/run/result-job 命令读取状态。报告错误码、阶段和数据状态,不静默重新提交;只有用户明确授权后才能创建新任务或重试失败 run。

数据为 incomplete/unavailable

不能把缺失事实日或未成熟数据补成零。报告覆盖起点、data_through、缺失事件/属性、物化 gap 和指标版本。

实验无法发布或部署

检查历史 baseline、Flag 环境占用、Targeting 分群快照、样本计划和权限。项目 Token 不能提供手工 baseline;遇到 experiment_baseline_required 时由 Owner/Admin 在 Panel 处理。

旧 Release 缺少 experiment

当前 v0.1.0 压缩包只包含 analysis/profile。按本手册从固定源码提交复制三个目录,不要把不同提交的 Skill 混装。

撤销与轮换

在“项目 → 项目设置 → 外部 Agent API Token”撤销旧 Token。更新宿主安全配置并启动新会话;确认新 Token 只读请求成功后,再恢复需要的写入工作流。