成员、权限与审计 工作区成员按角色获得最小权限。日常开发只授予项目级查看或调用权限,供应商密钥、路由和预算修改应限于管理员。 成员离开团队时先撤销其子密钥,再移除成员;定期检查审计记录中的密钥创建、权限变更和路由修改。