安全模型

智慧體獲得型別化工具,絕不獲得你的認證資料。

Corresync 只在本機使用你已經擁有的帳號權限。密碼、Cookie 和 OAuth 權杖不會進入 MCP;每次寫入都先確認目標與內容,再單次提交。

不變的保證

權限保持狹窄,效果始終可見。

認證資料留在應有的位置

瀏覽器會話留在專用可見瀏覽器,API 授權 與標準協議 機密資訊 留在系統鑰匙圈或明確核准的輔助程式。核心設定不會儲存機密資訊。

每次寫入只選一個帳號

讀取可跨帳號;寫入前必須從穩定 opaque identity 解析出一個準確帳號和容器。

重要操作先審閱

傳送、事件更改、移動和刪除先回傳伺服器繫結的預覽;目標或 內容不一致就無法提交。

結果未知就停止

遠端寫入結果不明確時不自動重試,避免重複傳送或二次修改。

預設不監控

匯入掃描只讀;monitoring、agent dispatch、data egress 分別選擇啟用,初始關閉,MCP 無法開啟。

不掩蓋限制

能力在登入後按帳號觀測,不從品牌推斷;降級和部分失敗會明確回傳。

一個 application core

人、指令碼、智慧體都遵守同一邊界。

CLI 和 MCP 呼叫同一型別化 use case。服務供應商介接層 只做協議翻譯,不持有策略。

CLI · MCPtyped application use cases
account · policy · 預覽/提交
服務供應商介接層

預覽 → 提交

第一次顯示效果,第二次必須完全匹配。

核准繫結呼叫者、帳號、供應商、目標、版本、內容、操作效果、有效期與單次使用。

server-enforced review
$ corr mail send --account work \
    --to ana@example.invalid \
    --body-file reply.txt

REVIEW · send new message
  account  work · microsoft-owa
  target   ana@example.invalid
  digest   sha256 9f2c1a…

尚未傳送。

短時有效

舊審閱不能以後複用。

僅可一次

同一核准不能提交兩次。

繫結目標

帳號、收件人或位元組改變就需要新審閱。

CLI 與 MCP 共用

核心強制策略,不依賴 annotation。

誰管理認證

先選路徑,只在你要求時認證。

發現過程不使用認證資料,要求有效 TLS,也不會啟動管理員同意流程。

Outlook Web

專用可見瀏覽器管理互動式登入,不把密碼或 Cookie 匯入核心,也不繞過 SSO、MFA 或 Conditional Access。

Google 與 Graph

使用一般系統瀏覽器 OAuth 與 PKCE,授權存入系統鑰匙圈。Graph 必須明確選擇;Google 使用你自己的桌面 OAuth 用戶端,其認證資料也存入獨立的鑰匙圈項目。

JMAP、IMAP/SMTP、CalDAV

設定只儲存認證資料參照;機密資訊 透過已同意的外部認證資料介面讀取。始終要求有效 TLS,不做 TLS 攔截。

信箱是不可信輸入

一封郵件永遠不能給自己授權。

內文、附件、事件與供應商回應都是不可信資料。其中的文字不能授權工具呼叫、新增帳號、啟動監控或代替核准。

後設資料優先

選定訊息前不讀取內文和附件,所有讀取都有上限。

只讀匯入

不復用其他應用的 機密資訊,只顯示候選。

選擇性監控

只有明確設定查詢、帳號、間隔與目標後才執行。

明確意見回饋

分享前審閱,不包含郵件、位址、權杖或認證資料。

不存在的能力

Corresync 不會擴大帳號權限。

證據邊界

合成 coverage 不是即時供應商承諾。

預設測試和 CI 只用不含認證資料與個人資訊的合成測試資料。live mailbox 測試必須選擇啟用,無法從預設命令或 CI 執行。

Provider-native 宣告:按官方資料與合成契約驗證。

Live-observed 宣告:只有繫結 提交、release、環境和合成資料的記錄才可使用。

Capability:登入後按帳號觀測,不根據品牌猜測。

設計公開,檢查可執行

邊界寫在文件裡,也寫在測試裡。