当前已启用的防护
- HTTPS:生产站点使用 HTTPS,OAuth 回调仅接受 HTTPS 网站根地址。
- Google OAuth:不收集 Gmail 密码;OAuth 授权有一次性 state 校验,服务保存的 Gmail 凭证经过加密。
- 登录与会话:密码不以明文保存;会话默认 12 小时失效,Cookie 使用 Secure、HttpOnly(会话 Cookie)和 SameSite=Strict,写操作要求 CSRF 校验。
- 隔离与审计:体验者使用独立工作空间;系统记录必要的登录和写操作,但审计记录不保存密码、OAuth 凭证、邮件正文或回复正文。
- 人工最后确认:AI 不会自行向客户发送邮件;发信前需要用户审阅并主动确认。
Gmail 授权边界
产品需要通过 Google 授权读取客户询盘,并在你确认发送时使用授权账号发信。Google 授权页始终是权限范围的最终展示。你应只授权自己有权处理的工作邮箱;若发现账号选错、设备异常或不再需要服务,请立即在工作台解除绑定,并在 Google 账号中撤销第三方访问。
“解除绑定”会删除本服务保存的 Gmail OAuth 凭证,停止后续同步与发信。详见数据删除说明。
测试阶段的边界
Inquiry Flow 仍处于邀请制测试,尚不应被视为经过独立安全审计、Google OAuth 验证或任何行业合规认证的正式商业服务。若 Google 在授权时显示测试/未验证提示,请不要在未获邀请或不理解授权范围时继续;公开招募将在正式验证和产品边界完善后进行。
请不要把该产品当作唯一业务系统,也不要将 AI 输出直接作为价格、交期、合同或其他高风险决策。
发现问题时
如果你发现异常登录、误发送、错误邮箱连接或疑似安全问题,请先解除相关 Gmail 连接并撤销 Google 授权,再通过体验申请页或小红书私信“产品经理的AI造物实验”说明情况。请勿在公开渠道发送密码、验证码、OAuth 凭证或完整邮件内容。