安全模型 / Preview first
先看清请求,再决定是否发送。
理解 Pontx 的凭证存储、服务端目标限制、预演流程与写操作确认边界。
01发现
pontx-hub search02理解
pontx-hub show03验证
pontx-hub preview04集成
pontx-hub sdk01
凭证留在调用者一侧
Web 与 CLI 使用不同的本地载体,但都不会把供应商凭证持久化到 Hub。
网站sessionStorage
API Key、OAuth token 与密码只留在当前浏览器会话。
CLI / Skillenvironment
从目录声明的环境变量读取;不放进命令参数。
账户数据never
收藏与脱敏历史不包含认证对象或供应商响应。
02
预演是固定步骤
预演解析真实请求,并在发送前把所有影响范围展示出来。
pontx-hub <api-product> preview [controller] <endpoint-name> --parameter value
# Review: method · host · path · query · redacted headers · bodyHTTP methodapproved hostresolved pathqueryredacted headersbody
03
写操作需要精确确认
确认绑定到规范化请求;任何参数、请求体、服务地址或接口变化都会使确认失效。
1preview
→生成脱敏请求
2用户确认
→确认完全相同的副作用
3call --yes
发送未改变的请求
04
只访问目录批准的目标
调用方不能把任意 URL 交给 Hub 代理。
- ✓API、接口和 server 组合必须来自已审核目录。
- ✓拒绝私有、回环、链路本地、元数据主机与不安全重定向。
- ✓请求头、请求体、超时和响应大小受到服务端限制。
- ✓禁止代理的 API 仍可阅读、预演并生成 SDK/CLI 代码。