第四部分,技能与集成服务

技能凭据与环境变量

把技能需要的密钥、账号和配置放入受控环境变量,避免硬编码和跨环境误用。

核心认识

凭据变量解决的是安全注入问题,不是把秘密变成普通配置。开发、测试和生产应使用不同值,变量只暴露给需要它的技能和环境。

  • 变量名表达用途,不在名称中包含秘密值。
  • 日志和错误信息不得输出完整凭据。
  • 定期轮换并撤销闲置授权。
  • 缺少变量时快速失败并给出安全提示。

操作方法

  1. 列出技能所需配置并区分秘密与普通值。
  2. 在官方变量管理中创建对应项。
  3. 用测试凭据验证成功和失败路径。
  4. 检查代码、日志和发布包没有秘密。

验收与边界

  • 能说明本功能的输入、输出和权限边界。
  • 能用一个最小示例验证配置生效。
  • 真实生产数据和凭据未写入页面、仓库或日志。

官方文档图片

以下图片直接来自本页引用的官方资料,本站保存本地副本并保留逐图来源。

技能环境变量

管理环境变量

官方资料

本页由 xueai 根据扣子官方文档独立撰写中文讲解,并保留逐页官方链接。扣子商业站文档未声明开放再发布许可,因此本站不逐字转载,功能名称、流程和界面以官方当前版本为准。

内容授权与来源

本页为 xueai 原创中文讲解,只引用必要的产品名称、接口名和操作事实。扣子及 Coze 商标、产品界面和商业文档版权归其权利人所有。

Apache License 2.0来源和变更说明