敏感操作
NewsLiquid 账户可能同时关联市场数据、AI 用量、MCP 令牌与交易连接。把登录、数据查询和资金权限分开管理,能让问题更容易定位和隔离。
身份Google 或钱包登录
数据MCP 访问令牌
交易交易所 API 与白名单
登录方式
GGoogle 登录
使用受控的 Google 账户,并在共享设备上结束会话。
W钱包登录
签署随机登录消息证明地址归属。登录签名不需要发送资产。
| 场景 | 页面动作 | 完成标志 |
|---|---|---|
| 已有账户 | 在登录窗口选择 Google,或连接 Solana、EVM 钱包并签署登录消息 | 登录窗口关闭,右上角显示账户按钮 |
| 新账户 | 切换到注册,选择 Google 或钱包;有邀请链接时先核对邀请码 | 注册完成并进入产品;页面要求补充邀请码时按提示填写 |
| 结束会话 | 设置 / 账户 / 断开 | 账户身份从页面移除,受限页面重新要求登录 |
敏感凭证
| 信息 | 处理方式 |
|---|---|
| 私钥与助记词 | NewsLiquid 登录不需要这些内容。不要输入、上传或分享。 |
| MCP 令牌 | 存放在客户端安全配置或环境变量中,不提交到代码仓库。 |
| 交易所 API Secret | 使用专用凭证、最小权限和 IP 白名单,定期轮换。 |
| 账户截图 | 先裁掉余额、持仓、令牌、账户名和私有分组,再分享。 |
截图与分享
产品截图常同时包含新闻、交易参数和账户状态。分享前按用途裁切,只保留解释问题所需的区域。
- ✓
隐藏令牌、API Key、钱包地址和账户标识。
- ✓
隐藏余额、持仓规模、盈亏、挂单和止盈止损价。
- ✓
隐藏自定义监控账户、私有分组与 Agent 历史对话。
- ✓
分享当日 PNL 海报前,确认昵称、头像、日期、盈亏和币种贡献都可以公开。
- ✓
公开推文截图注明内容来自外部账户,避免造成产品背书印象。
发现异常时
- 01
停止新的敏感操作
暂停下单、令牌复制和钱包签名,保留错误时间与页面状态。
- 02
隔离相关凭证
按影响范围刷新 MCP 令牌,或在交易所停用对应 API 凭证。
- 03
核对实际状态
在交易所和钱包中确认订单、授权与资产状态,不只依赖页面显示。
- 04
提交最小证据
联系支持时提供时间、页面、操作和已脱敏错误,避免发送任何 Secret。
