跳到主要内容

#安全处理客户数据和账户凭据

使用 TradeGo AI 时,只提交当前任务需要的客户资料,不在聊天或截图中分享密码和密钥,并在对外发送或公开分享前检查内容。

#适用对象

本指南适合所有会上传询盘、处理客户记录、使用生成内容、分享研究会话或管理连接凭据的 TradeGo AI 用户。

#上传客户资料前

  1. 确认当前团队负责这个客户。
  2. 检查文件、邮件或对话确实属于目标客户。
  3. 删除当前任务不需要的身份证件、私人电话或其他个人信息。
  4. 能用少量样本完成任务时,不要上传完整客户数据集。
  5. 打开附件确认其中没有其他客户或内部机密内容。

#保护密码和密钥

密码、API 密钥、MCP 客户端密钥和授权 Header 不应出现在:

  • 聊天或邮件
  • 工单和支持消息
  • 截图和演示文档
  • 浏览器端代码
  • 公开仓库或共享链接

怀疑密钥已经泄露时,立即在对应管理页面撤销或重新连接,并更新使用该密钥的应用。

#发送或发布 AI 结果前

检查客户名称、产品、数量、价格、交付条件、日期、联系方式、来源和商业承诺。生成内容可能遗漏信息或把推断写得过于确定;对外发送前,应由负责这项工作的人员确认。

#分享会话和截图

TradeClaw 的公开分享链接可能被任何持有链接的人打开。分享前删除或避免包含客户敏感信息,只发送给需要的人,不再协作时停止分享。

制作截图时,隐藏客户邮箱、电话、订单信息、密钥和浏览器地址栏中可能出现的敏感参数。

#常见问题

#可以把 API 密钥或 MCP 客户端密钥发给支持人员吗?

不可以。支持沟通中不要提供完整密码、API 密钥、客户端密钥或授权 Header;如需说明问题,应隐藏敏感部分。

#上传客户资料前应该检查什么?

确认当前团队和目标客户正确,删除与任务无关的个人信息,并确认附件中没有其他客户或不应共享的内容。

#分享 TradeClaw 会话前应该做什么?

先检查会话中是否包含客户信息或机密内容,只把链接发给需要的人,并在不再需要公开访问时停止分享。

最后更新: