DOCSPontx Hub
公开文档v1
本页凭证与安全

安全模型 / Preview first

先看清请求,再决定是否发送。

理解 Pontx 的凭证存储、服务端目标限制、预演流程与写操作确认边界。

01发现pontx-hub search
02理解pontx-hub show
03验证pontx-hub preview
04集成pontx-hub sdk
01

凭证留在调用者一侧

Web 与 CLI 使用不同的本地载体,但都不会把供应商凭证持久化到 Hub。

网站sessionStorage

API Key、OAuth token 与密码只留在当前浏览器会话。

CLI / Skillenvironment

从目录声明的环境变量读取;不放进命令参数。

账户数据never

收藏与脱敏历史不包含认证对象或供应商响应。

02

预演是固定步骤

预演解析真实请求,并在发送前把所有影响范围展示出来。

预演请求
pontx-hub <api-product> preview [controller] <endpoint-name> --parameter value

# Review: method · host · path · query · redacted headers · body
HTTP methodapproved hostresolved pathqueryredacted headersbody
03

写操作需要精确确认

确认绑定到规范化请求;任何参数、请求体、服务地址或接口变化都会使确认失效。

1preview

生成脱敏请求

2用户确认

确认完全相同的副作用

3call --yes

发送未改变的请求

04

只访问目录批准的目标

调用方不能把任意 URL 交给 Hub 代理。

  • API、接口和 server 组合必须来自已审核目录。
  • 拒绝私有、回环、链路本地、元数据主机与不安全重定向。
  • 请求头、请求体、超时和响应大小受到服务端限制。
  • 禁止代理的 API 仍可阅读、预演并生成 SDK/CLI 代码。
查看 Agent 如何遵守这些边界