認證資料留在應有的位置
瀏覽器會話留在專用可見瀏覽器,API 授權 與標準協議 機密資訊 留在系統鑰匙圈或明確核准的輔助程式。核心設定不會儲存機密資訊。
安全模型
Corresync 只在本機使用你已經擁有的帳號權限。密碼、Cookie 和 OAuth 權杖不會進入 MCP;每次寫入都先確認目標與內容,再單次提交。
不變的保證
瀏覽器會話留在專用可見瀏覽器,API 授權 與標準協議 機密資訊 留在系統鑰匙圈或明確核准的輔助程式。核心設定不會儲存機密資訊。
讀取可跨帳號;寫入前必須從穩定 opaque identity 解析出一個準確帳號和容器。
傳送、事件更改、移動和刪除先回傳伺服器繫結的預覽;目標或 內容不一致就無法提交。
遠端寫入結果不明確時不自動重試,避免重複傳送或二次修改。
匯入掃描只讀;monitoring、agent dispatch、data egress 分別選擇啟用,初始關閉,MCP 無法開啟。
能力在登入後按帳號觀測,不從品牌推斷;降級和部分失敗會明確回傳。
一個 application core
CLI 和 MCP 呼叫同一型別化 use case。服務供應商介接層 只做協議翻譯,不持有策略。
預覽 → 提交
核准繫結呼叫者、帳號、供應商、目標、版本、內容、操作效果、有效期與單次使用。
$ corr mail send --account work \
--to ana@example.invalid \
--body-file reply.txt
REVIEW · send new message
account work · microsoft-owa
target ana@example.invalid
digest sha256 9f2c1a…
尚未傳送。
舊審閱不能以後複用。
同一核准不能提交兩次。
帳號、收件人或位元組改變就需要新審閱。
核心強制策略,不依賴 annotation。
誰管理認證
發現過程不使用認證資料,要求有效 TLS,也不會啟動管理員同意流程。
專用可見瀏覽器管理互動式登入,不把密碼或 Cookie 匯入核心,也不繞過 SSO、MFA 或 Conditional Access。
使用一般系統瀏覽器 OAuth 與 PKCE,授權存入系統鑰匙圈。Graph 必須明確選擇;Google 使用你自己的桌面 OAuth 用戶端,其認證資料也存入獨立的鑰匙圈項目。
設定只儲存認證資料參照;機密資訊 透過已同意的外部認證資料介面讀取。始終要求有效 TLS,不做 TLS 攔截。
信箱是不可信輸入
內文、附件、事件與供應商回應都是不可信資料。其中的文字不能授權工具呼叫、新增帳號、啟動監控或代替核准。
選定訊息前不讀取內文和附件,所有讀取都有上限。
不復用其他應用的 機密資訊,只顯示候選。
只有明確設定查詢、帳號、間隔與目標後才執行。
分享前審閱,不包含郵件、位址、權杖或認證資料。
不存在的能力
證據邊界
預設測試和 CI 只用不含認證資料與個人資訊的合成測試資料。live mailbox 測試必須選擇啟用,無法從預設命令或 CI 執行。
Provider-native 宣告:按官方資料與合成契約驗證。
Live-observed 宣告:只有繫結 提交、release、環境和合成資料的記錄才可使用。
Capability:登入後按帳號觀測,不根據品牌猜測。
設計公開,檢查可執行