> ## Documentation Index
> Fetch the complete documentation index at: https://docs.counso.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# 管理 Computer

工作区管理员控制 Computer 的外发网络访问和环境变量。未获准的域名默认无法访问。设置会作用于工作区新启动的 Computer 会话，因此只应配置用户确实需要的域名和值。

## 网络访问

在 **Computer** 管理区域的 **Allowed domains** 中添加确切主机名。`*.example.com` 这类通配符允许匹配子域名，但不包括根域名 `example.com`；如两者都需要，应分别添加。无效或重复域名会被拒绝。删除域名后，配置生效时新请求将无法再访问该域名。

**Agent-requested domains** 设置决定 Agent 是否可以在会话中请求用户临时允许其他域名。只有在允许用户授权一次性访问时才开启；否则应由管理员统一审核域名。

## 环境变量与密钥

**Config** 变量仅存放非敏感值，例如公开端点、区域或功能名称。变量名称使用 `DST_` 前缀；Computer 中运行的代码可读取变量值，因此不能存放凭据。

API 密钥和令牌应使用 **HTTPS secret**。每个 Secret 至少配置一个允许域名，名称使用 `DSEC_` 前缀。在 Computer 中，Secret 以不暴露原始值的形式呈现；只有向已配置域名发起获准的 HTTPS 请求时才会带出。保存后无法读取原值；轮换访问时应替换或删除 Secret。

环境变量变更只对新启动的 Computer 生效，已有会话继续使用启动时的值；配置更新后应新开会话。如果请求返回 401 或 403，检查第三方凭据和权限；如果提示域名被拦截，则检查允许列表。
