安全机制遵循阿里云企业级规范,可以拆成四条:继承 RAM 权限,插件不会突破你在阿里云上已有的授权边界,不存在越权访问;只读查询,插件只做数据查询和分析,不执行任何变更操作;自动脱敏,返回结果中的敏感信息会被处理,避免泄露;全量审计,所有查询行为可追溯。凭据管理走 Credentials SDK 默认链,支持环境变量、配置文件、OIDC 等方式,无需在本地明文保存密钥。调用链路本身也很简单:你输入自然语言,Qoder 识别运维意图,请求转发给 STAROps,STAROps 完成跨域数据查询和根因推理,结构化结论返回 IDE。




