Skip to main content
← Back

安全存储机密信息

不要在聊天内容或普通文件中泄露 API 密钥和其他凭据。保存机密信息后,Grok Bot 不会再次显示其值。之后字段为空并不能证明该机密信息已被删除。

我该如何添加 API 密钥或机密信息?

当 Bot 要求提供时,请使用安全机密信息卡片。该字段会以掩码显示。选择安全保存,卡片随后会显示已保存以及已安全保存并保持私有。该值不会被写入聊天记录。

你也可以直接在 Bot 上保存机密信息。打开该 Bot 的 Secrets 部分,选择添加机密信息,输入环境变量名称、简短描述和值,然后选择保存机密信息。描述对 Bot 可见,值则不可见。

不要将机密信息粘贴到聊天、Shell 或普通文件中。使用 Teach a task 进行演示时,也不要输入这些内容。

Bot 上的机密信息归你个人所有。而公司安装脚本所需的凭据 (例如每台团队计算机上均已安装的某个工具的许可证密钥) ,则由团队管理员在企业版仪表盘中存储为 Team Secret。这些凭据绝不会直接传递给你的 Bot。

为什么我看不到机密信息的值?

这是预期行为。已保存的值只写不读。

  • 安全机密信息卡片在 Saved 之后不再显示该值,页脚会提示 Stored securely, never shown to your Bot。
  • Secrets 只列出名称和描述,不会再次显示该值,在 Shell 中同样如此。
  • 要修改值,请选择 Replace,粘贴新值,然后选择 Replace value。旧值无法读回。

如果是某个页面请求该机密信息,填充成功的卡片会显示 Filled into the page. Secret values were never shown to your Bot.。如果显示 Could not fill into the page,可能是该页面已发生变动,但该值同样不会展示给 Bot。如果 Bot 再次请求,请重新提交一张卡片。

如果保存失败,表单会显示 The secret was not saved. Try again.。如果列表显示 Something went wrong. Try again.,请选择 Try Again。No secrets yet. 表示此 Bot 尚未保存任何名称,而不是卡片上隐藏了某个值。

更新会删除我的机密信息吗?

更新、恢复和重置会移除已安装的应用和软件包。你手动写入文件、shell 配置文件或电脑上某个已安装工具中的机密信息,可能会随之消失。这与 Secrets 是两回事。

只要名称仍列在 Secrets 下,其值就仍然保存着。shell 中没有输出它,并不代表该机密信息已被清除。关于更新、恢复和重置会保留哪些内容,请参见 Grok Bot 电脑。

如果名称本身消失了,而你并未选择移除:

  1. 完全退出 Grok Bot 后重新打开。在 Mac 上,请从菜单栏选择 Quit,而不是只关闭窗口。
  2. 在另一台登录了同一 Cherri Code 账户的设备上打开同一个 Bot。
  3. 如果列表显示 Something went wrong. Try again.,请先选择 Try Again,再添加任何内容。

如果所有设备上都找不到该名称,请重新添加。不要为了“留个副本”而把它写进电脑上的文件里。如果你并未移除,名称却不断消失,请联系支持,并附上你的账户电子邮件和 Secrets 的截图。请勿发送机密信息的值。

相关内容

这篇文章对您有帮助吗?