帳戶與訪客工作階段
託管控制台可能提供訪客與已登入工作流程。可用的身分提供者、驗證步驟與帳戶功能取決於已部署版本與設定,請使用目前登入畫面顯示的選項,而非靜態提供者清單。
選擇合適的工作階段
僅將訪客工作階段用於低風險評估。訪客 ID 綁定瀏覽器,清除儲存、瀏覽器當掉或換裝置時可能遺失。進行中的工作請保存訪客 ID 與相關建置 ID。
在必須保留或受擁有者限制的工作之前請登入,包括:
- 下載私有建置成品;
- 從其他瀏覽器或裝置返回;
- 使用帳戶範圍的 MCP 憑證;
- 管理組織資源;或
- 購買或使用帳戶權益。
登入 OpenFactory 不會授予存取他人建置的權限。回傳 not found 的下載 URL 可能是在強制所有權,而非成品已消失。
訪客移轉
不要假設每個訪客物件都會自動移轉。若控制台提供認領或移轉動作,登入後請逐項核對對話、配方、建置、VM 與下載。登入前保留 durable ID,以便支援區分所有權問題與狀態遺失。
帳戶安全
- 在可用時使用受多因素驗證保護的身分提供者帳戶。
- 切勿共享工作階段 cookie、bearer 權杖、MCP 金鑰或訪客 ID。
- 僅為目標帳戶產生自動化憑證,並撤銷未使用的金鑰。
- 使用組織角色,而非共享個人帳戶。
- 在共享瀏覽器上登出,並刪除含敏感設定的已下載成品。
登入或所有權疑難排解
請記錄:
- 頁面 URL 與 UTC 時間戳;
- 工作階段為訪客還是已登入;
- 可見帳戶識別碼(勿複製秘密資訊);
- 對話、配方、建置或 VM ID;
- HTTP 狀態與錯誤詳情;以及
- 資源是否在原始瀏覽器工作階段中可見。
重試建置無法修復身分不一致。請先重新建立正確的擁有者工作階段。
協作邊界見 角色與權限範圍。