账户与访客会话
托管控制台可能提供访客与已登录工作流。可用的身份提供商、验证步骤与账户功能取决于已部署版本与配置,请使用当前登录页显示的选项,而非静态提供商列表。
选择合适的会话
仅将访客会话用于低风险评估。访客身份绑定浏览器,清除存储、浏览器崩溃或换设备时可能丢失。进行中的工作请保存访客 ID 与相关构建 ID。
在必须保留或受所有者限制的工作之前请登录,包括:
- 下载私有构建制品;
- 从其他浏览器或设备返回;
- 使用账户范围的 MCP 凭据;
- 管理组织资源;或
- 购买或使用账户权益。
登录 OpenFactory 不会授予访问他人构建的权限。返回 not found 的下载 URL 可能是在强制执行所有权,而非制品已消失。
访客迁移
不要假设每个访客对象都会自动迁移。若控制台提供认领或迁移操作,登录后请逐项核对会话、配方、构建、VM 与下载。登录前保留 durable ID,以便支持区分所有权问题与状态缺失。
账户安全
- 在可用时使用受多因素认证保护的身份提供商账户。
- 切勿共享会话 cookie、bearer 令牌、MCP 密钥或访客 ID。
- 仅为目标账户生成自动化凭据,并撤销未使用的密钥。
- 使用组织角色,而非共享个人账户。
- 在共享浏览器上退出登录,并删除含敏感配置的已下载制品。
登录或所有权故障排查
请记录:
- 页面 URL 与 UTC 时间戳;
- 会话为访客还是已登录;
- 可见账户标识符(勿复制秘密信息);
- 会话、配方、构建或 VM ID;
- HTTP 状态与错误详情;以及
- 资源是否在原始浏览器会话中可见。
重试构建无法修复身份不匹配。请先恢复正确的所有者会话。
协作边界见 角色与权限范围。