Cuentas y sesiones de invitado
El console hosted puede exponer flujos de invitado y con sesión iniciada. Los proveedores de identidad disponibles, los pasos de verificación y las funciones de cuenta dependen de la versión desplegada y la configuración; usa las opciones que muestra la pantalla de inicio de sesión actual en lugar de una lista estática de proveedores.
Elige la sesión adecuada
Usa una sesión de invitado solo para evaluación de bajo riesgo. La identidad de invitado depende del navegador y puede perderse al borrar el almacenamiento, si el navegador falla o si usas otro dispositivo. Guarda el ID de invitado y los ID de compilación relevantes mientras el trabajo está en curso.
Inicia sesión antes de trabajo que deba conservarse o estar restringido al propietario, incluyendo:
- descargar artefactos de compilación privados;
- volver desde otro navegador o dispositivo;
- usar credenciales MCP con alcance de cuenta;
- gestionar recursos de organización; o
- comprar o consumir derechos de cuenta.
Tener sesión en OpenFactory no concede acceso a la compilación de otro usuario. Una URL de descarga que devuelve not found puede estar aplicando propiedad en lugar de indicar que el artefacto desapareció.
Migración de invitado
No asumas que todo objeto de invitado migrará automáticamente. Si el console ofrece una acción de reclamar o migrar, verifica cada conversación, receta, compilación, VM y descarga después. Conserva ID duraderos antes de iniciar sesión para que soporte pueda distinguir un problema de propiedad de un estado ausente.
Seguridad de la cuenta
- Usa una cuenta de proveedor de identidad protegida con autenticación multifactor cuando esté disponible.
- Nunca compartas cookies de sesión, bearer tokens, claves MCP ni ID de invitado.
- Genera credenciales de automatización solo para la cuenta prevista y revoca claves no usadas.
- Usa un rol de organización en lugar de compartir una cuenta personal.
- Cierra sesión en navegadores compartidos y elimina artefactos descargados que contengan configuración sensible.
Solución de problemas de inicio de sesión o propiedad
Registra:
- la URL de la página y la marca de tiempo UTC;
- si la sesión es de invitado o con sesión iniciada;
- el identificador de cuenta visible, sin copiar secretos;
- ID de conversación, receta, compilación o VM;
- el estado HTTP y el detalle del error; y
- si el recurso es visible desde la sesión del navegador original.
Reintentar una compilación no repara un desajuste de identidad. Restablece primero la sesión del propietario correcto.
Para los límites de colaboración, consulta Roles y alcance de permisos.