安全
该小组件运行在其他人的网站上,并回答来自不受信任访客的问题,因此设有多层机制来保障安全。
域名锁定
您的站点密钥是公开的,但只能从您允许列表中的来源使用。轮换密钥会立即使所有现有嵌入失效。
对话防护机制
每条访客消息都会依次经过以下检查:
- 会话上限 —— 免费套餐 10 条消息,Starter 和 Growth 套餐 50 条,Scale 套餐 100 条,达到上限后必须重新开始对话。这与每日额度是相互独立的,因此单个访客无法用掉一整天的消息额度。
- 长度上限 —— 超长消息会被礼貌地拒绝。
- 提示注入过滤器 —— 常见的攻击尝试(如"忽略之前的指令"、"透露你的系统提示")在到达模型之前即被拦截,且回复不会露出任何过滤器已触发的痕迹。
- 检索阈值 —— 没有相关内容的问题会得到您设置的兜底回复,而不是模型的猜测。
- 检索阈值 —— 弱匹配结果会被丢弃,而不会被当作依据使用。
前四项都是确定性代码逻辑。提示中的锚定指令虽然有效,但由于本质上是对模型下达的指令,并非绝对保证。
语气
每一条拒答路径——会话上限、消息上限、话题无关、提示注入、服务商错误——都会返回礼貌得体的消息。运营者自行编写的兜底话术若显得生硬,会被自动柔化,因为小组件代表着您的品牌形象在发声。
MCP 安全
连接外部服务器会引入两类风险,均已得到妥善处理:
- SSRF(服务端请求伪造)。 您提供一个由 Minaya 服务器抓取的 URL,因此私有地址段、回环地址、链路本地地址、CGNAT 以及云元数据端点均会被拒绝——在保存时以及每次连接前都会重新检查,以防御 DNS 重绑定攻击。
- 工具投毒。工具名称和描述来自您控制、但 Minaya 并不控制的服务器。元数据会被清洗,隐藏字符会被剥离,形似指令的工具会被丢弃,返回结果会被标记为数据而非指令。
安全渲染
回复内容以 DOM 节点方式渲染,绝不通过解析 HTML 实现。链接、列表和加粗文本均以编程方式构建,因此从第三方页面摘要而来的内容无法向客户站点注入恶意标记。外部链接均带有 rel="noopener noreferrer" 属性。
数据处理
- API 密钥 —— 静态存储时加密,且从不完整返回。
- MCP 令牌 —— 静态存储时加密,且从不返回。
- 对话记录 —— 按会话存储,且范围限定在您的商户内。
- 删除知识来源 —— 会立即移除其分块内容与向量嵌入。