Busymate AI

信任

安全,内建于产品之中

以下是您今天就能亲自核验的内容,用平实的话写成,每一项承诺旁边都标明确切的标准。在通过审计之前,这里不会出现任何合规徽章。

每个工作区适用同一套规则

登录确认的有效期
120 秒
操作确认的有效期
300 秒
PKCE 方法
S256
访问级别
3 级,另加一道确认步骤
1主机2彼此隔离3握手4登录5访问级别6确认步骤7只写密钥未知主机403

01控制

您的数据仍归您所有

每家企业的数据都与其他企业彼此隔离——由数据库本身强制执行。

  • 每一次对话、每一个发布版本、每一项权限都归属于某一个工作区,并由数据库(行级安全)强制执行,而不只是靠应用层。
  • 未映射到任何工作区的网址永远看不到任何人的数据;其需登录的路径一律返回 403。
  • 如果系统无法判断某个请求属于哪个工作区,它会拒绝该请求,而不是靠猜。

02控制

我们采用的标准

没有任何自创的东西:标准被逐一点名,本页还会实时读取它们。

  • 您的系统通过 HTTPS 使用 MCP(JSON-RPC 2.0)接入,每个操作的 schema 在发现阶段都可见。
  • AI 工具通过 OAuth 2.1 + PKCE(S256)、动态客户端注册和刷新令牌连接到平台。
  • 登录响应会标明其签发方,因此令牌不会在不同服务器之间被混用(RFC 9207)——由我们的授权服务器公布,并由我们的连接器客户端校验。
  • 平台连接您的系统时,会明确指出它所请求的具体资源(RFC 8707)。仅在已配置的场景下使用令牌交换(RFC 8693)。
MCP · JSON-RPC 2.0OAuth 2.1PKCE S256RFC 9207RFC 8707
/.well-known/oauth-authorization-server/mcpjson
{
  "issuer": "https://busymate.ai/mcp",
  "authorization_endpoint": "https://busymate.ai/mcp/authorize",
  "token_endpoint": "https://busymate.ai/mcp/token",
  "registration_endpoint": "https://busymate.ai/mcp/register",
  "grant_types_supported": [
    "authorization_code",
    "refresh_token"
  ],
  "code_challenge_methods_supported": [
    "S256"
  ],
  "token_endpoint_auth_methods_supported": [
    "none"
  ],
  "authorization_response_iss_parameter_supported": true
}

本页渲染时从实时的授权服务器元数据读取——从不手工填写。

03控制

顾客到底是谁

由您的登录体系为顾客身份背书。

  • 您的站点用自己的密钥签发一份短时效确认(参考算法为 ES256;允许的算法由您的注册信息决定)。
  • 该确认最长仅有 120 秒时效,只能使用一次(一次性 nonce 与 jti),并写明受众 busymate-ai 和您的工作区。
  • 浏览器对自身身份的任何声明都不作数;助手只为签名确认中的那个身份执行操作。
识别已登录的顾客

04控制

它可以做什么

由您决定它可以做什么,而且它在改动任何东西之前都会先征询。

  • 每个操作都属于三种访问级别之一:对所有人开放、仅限已登录顾客,或代表顾客执行。
  • 变更要等待服务器端的确认,而不是浏览器端:任何被您标记为需确认的操作都会停在确认卡片处,助手不认识的操作同样如此。
  • 聊天内的面板只负责展示结果,绝不会执行任何变更。
  • 当它代表顾客行事时,会携带一份由平台签发的确认(HS256,300 秒),或顾客本人的 OAuth 授权。
连接您的系统

05控制

您的密钥与您的数据

我们可以使用您的密钥,但绝不会再次显示它们——连您自己也看不到。

  • 您系统的凭据是只写的:可以设置、可以轮换,但永远无法读回。
  • 授权按工作区、按连接分别加密存储;一家企业的授权绝不会被用到另一家身上。
  • 在连接一个新地址之前,我们会先确认它无法触及任何内网资源(SSRF 防护)。
  • 请求发往您自己的系统——数据归您所有。

06控制

还有谁能看到对话内容

只有您允许的 AI 服务商,而且只有在您同意时。

  • 您允许清单上的 AI 服务商即为次级处理方;您按工作区自行选择,用量也按服务商分别展示。
  • 任何会把对话内容发往别处的环节——某个 AI 模型、转接时的翻译步骤——都按工作区单独开启,并向顾客明示。

先读规则,再连接系统

同一套规则适用于每个工作区。连接您的系统,亲眼看它们被执行。

claude mcp add --transport http busymate-ai https://busymate.ai/mcp