云端隐私、保留与删除
区分运行磁盘、快照、对话和密钥的生命周期,并理解归档与删除范围。
Cloud Agents 把代码放入隔离 VM 执行,并保存用于继续任务的状态。Privacy Mode 的不训练承诺不等于服务完全不存储数据。
数据生命周期
| 数据 | 默认保留方式 |
|---|---|
| 运行工作区 | 任务空闲后按生命周期回收,后续消息刷新计时 |
| VM snapshots | 90 天不活跃后自动删除,每次启动或恢复延长窗口 |
| 对话与产物 | 默认无限期保存,支持按需删除 |
| 配置的密钥和 token | 保留到删除或移除 |
Delete Agent API 删除 transcript 和产物,不删除环境快照;快照不能按需单独删除,继续遵循 90 天不活跃窗口。Archive 只是从 dashboard 隐藏任务,不等于删除数据。
Enterprise 保留策略
自定义保留窗口目前为部分 Enterprise 团队的 early access。可选 Indefinite 或 90 days;90 days 由后台删除超过窗口的团队对话,包括 API 和已保存环境中的任务。
切回 Indefinite 只停止未来删除,不恢复已经移除的数据。快照仍按自己的滚动不活跃计时处理。
隐私模式
标准 Privacy Mode 可用于 Cloud Agents,官方承诺不使用这些代码、提示和回答训练。模型提供者的保留约定仍应按官方逐模型说明核对。
Privacy Mode (Legacy) 阻止云端存储,因此不支持 Cloud Agents。若启动时关闭 Privacy Mode,中途再开启,既有任务仍按启动时状态运行直到完成。
隔离与传输
官方说明每个托管 Agent 使用独立 VM 边界,运行环境为 Firecracker microVM,并与其余生产服务分离在独立 AWS account。传输采用 TLS 1.2 或以上,静态数据使用 AES-256 与每 Agent 密钥;Enterprise 可配置客户管理 KMS key。
Cloud Agents 自动执行终端操作,不采用本地逐次批准流程;应结合仓库访问、网络策略与密钥类型决定任务范围。