跳到主要内容
Cerul
桌面端云端 API文档下载中心更新历史
登录开始使用

信任

Cerul 安全

架构说明更新:2026 年 7 月 25 日

Cerul 将云端控制面、Web 展示层与本地运行时分离,让每个组件只获得完成职责所需的权限。

身份与浏览器安全

  • Web 会话使用 Secure、HttpOnly、host-only Cookie。
  • 浏览器 JavaScript 无法读取会话凭证。
  • 管理视图默认拒绝访问,并依赖服务端签发的权限范围。

数据与执行边界

  • Web 页面不直接连接数据库、对象存储、支付系统或模型服务。
  • 本地资料保留在本地运行时,除非你明确选择云端或分享操作。
  • 公开分享只暴露受限投影,不包含内部记录或存储凭证。

契约与变更

云端与本地集成使用版本化 API 契约和生成客户端。契约变更由统一负责人审核,展示代码不能静默扩大权限。

报告安全问题

请将安全报告发送至 security@cerul.ai,并提供复现步骤和潜在影响;请勿访问不属于你的数据。

如有问题,请联系 support@cerul.ai.

Cerul

AI 产品的视频记忆基础设施。

DiscordGitHubX
产品Desktop下载中心更新历史云端 API定价
开发者文档API ReferenceOpenAPI JSON
信任安全隐私条款
© 2026 Cerulsupport@cerul.ai