# 安全处理客户数据和账户凭据

使用 TradeGo AI 时，只提交当前任务需要的客户资料，不在聊天或截图中分享密码和密钥，并在对外发送或公开分享前检查内容。

## 适用对象

本指南适合所有会上传询盘、处理客户记录、使用生成内容、分享研究会话或管理连接凭据的 TradeGo AI 用户。

## 上传客户资料前

1. 确认当前团队负责这个客户。
2. 检查文件、邮件或对话确实属于目标客户。
3. 删除当前任务不需要的身份证件、私人电话或其他个人信息。
4. 能用少量样本完成任务时，不要上传完整客户数据集。
5. 打开附件确认其中没有其他客户或内部机密内容。

## 保护密码和密钥

密码、API 密钥、MCP 客户端密钥和授权 Header 不应出现在：

- 聊天或邮件
- 工单和支持消息
- 截图和演示文档
- 浏览器端代码
- 公开仓库或共享链接

怀疑密钥已经泄露时，立即在对应管理页面撤销或重新连接，并更新使用该密钥的应用。

## 发送或发布 AI 结果前

检查客户名称、产品、数量、价格、交付条件、日期、联系方式、来源和商业承诺。生成内容可能遗漏信息或把推断写得过于确定；对外发送前，应由负责这项工作的人员确认。

## 分享会话和截图

TradeClaw 的公开分享链接可能被任何持有链接的人打开。分享前删除或避免包含客户敏感信息，只发送给需要的人，不再协作时停止分享。

制作截图时，隐藏客户邮箱、电话、订单信息、密钥和浏览器地址栏中可能出现的敏感参数。

## 常见问题

### 可以把 API 密钥或 MCP 客户端密钥发给支持人员吗？

不可以。支持沟通中不要提供完整密码、API 密钥、客户端密钥或授权 Header；如需说明问题，应隐藏敏感部分。

### 上传客户资料前应该检查什么？

确认当前团队和目标客户正确，删除与任务无关的个人信息，并确认附件中没有其他客户或不应共享的内容。

### 分享 TradeClaw 会话前应该做什么？

先检查会话中是否包含客户信息或机密内容，只把链接发给需要的人，并在不再需要公开访问时停止分享。

---

规范 HTML：https://app.tradegoai.app/zh-CN/docs/security
最后更新：2026-07-26

相关文档：
- [创建和管理 TradeGo AI API 密钥](https://app.tradegoai.app/zh-CN/docs/developer-api)
- [在 TradePilot 中连接邮箱和 CRM](https://app.tradegoai.app/zh-CN/docs/mcp)
- [解决团队和产品访问问题](https://app.tradegoai.app/zh-CN/docs/team-permissions)
