diff --git a/docs/02-user-guide/08-automation/01-heartbeat.md b/docs/02-user-guide/08-automation/01-heartbeat.md index 69dd07e..81bdcb0 100644 --- a/docs/02-user-guide/08-automation/01-heartbeat.md +++ b/docs/02-user-guide/08-automation/01-heartbeat.md @@ -174,3 +174,10 @@ tasks: | Sleep | 等待几秒后继续当前任务链 | 仍在当前会话中继续 | 如果你想"每 30 分钟看看有没有重要邮件,没事别打扰我",使用心跳。如果你想"每天 9 点生成一份日报",使用[定时任务](./03-scheduled-tasks.md)。 + +## 相关页面 + +- [定时任务](./03-scheduled-tasks.md):到点执行明确指令 +- [通知管理](./02-notifications.md):心跳通知的展示和打扰控制 +- [审计跟踪](../11-security/03-audit-trail.md):心跳执行记录的查看 +- [工具与命令审批模式](../11-security/05-ai-approval.md):心跳后续操作的审批机制 diff --git a/docs/02-user-guide/08-automation/02-notifications.md b/docs/02-user-guide/08-automation/02-notifications.md index f55308d..7ddb389 100644 --- a/docs/02-user-guide/08-automation/02-notifications.md +++ b/docs/02-user-guide/08-automation/02-notifications.md @@ -93,7 +93,7 @@ keywords: [通知, 提醒, 通知中心, 桌面通知, 审批通知] ## 审批通知 -需要你确认的操作会在对应会话中显示审批卡片。通知的作用是把你带回正确位置,而不是让审批卡片漂浮到所有页面。 +需要你确认的操作会在对应会话中显示审批卡片。通知的作用是把你带回正确位置,而不是让审批卡片漂浮到所有页面。审批机制的完整说明参见[工具与命令审批模式](../11-security/05-ai-approval.md)。 常见审批场景包括: diff --git a/docs/02-user-guide/08-automation/03-scheduled-tasks.md b/docs/02-user-guide/08-automation/03-scheduled-tasks.md index 9f64dc3..85331a9 100644 --- a/docs/02-user-guide/08-automation/03-scheduled-tasks.md +++ b/docs/02-user-guide/08-automation/03-scheduled-tasks.md @@ -323,3 +323,9 @@ AgentFS 的调度定义结构还可以表示更高级的字段,例如 `starts_ ``` 这些文件属于 AgentFS,可以通过文件资源管理器查看,也会随智能体 Git 历史记录变化。直接编辑文件后,需要让调度器重新加载对应智能体的调度配置。 + +## 相关页面 + +- [心跳监控](./01-heartbeat.md):持续巡检外部变化,没事静默、有事通知 +- [通知管理](./02-notifications.md):定时任务结果的展示和通知设置 +- [审计跟踪](../11-security/03-audit-trail.md):查看定时任务的执行记录 diff --git a/docs/02-user-guide/10-settings/01-appearance.md b/docs/02-user-guide/10-settings/01-appearance.md index d77bc8d..470320e 100644 --- a/docs/02-user-guide/10-settings/01-appearance.md +++ b/docs/02-user-guide/10-settings/01-appearance.md @@ -1,7 +1,7 @@ --- title: 外观设置 description: 调整 DesireCore 的主题模式,让界面更符合你的视觉偏好。 -keywords: [外观, 主题, 暗色模式, 亮色模式, 设置] +keywords: [外观, 主题, 暗色模式, 亮色模式, 毛玻璃, 设置] --- # 外观设置 @@ -17,22 +17,52 @@ DesireCore 支持三种主题模式,你可以随时在设置中切换,找到 DesireCore 提供三种主题模式: -| 模式 | 说明 | -|------|------| -| **跟随系统** | 自动匹配操作系统的明暗设置。系统切换到暗色模式时,DesireCore 也会随之变暗。这是默认选项。 | -| **浅色** | 始终使用浅色界面,适合光线充足的环境。 | -| **暗色** | 始终使用暗色界面,适合夜间或低光环境,减少眼睛疲劳。 | +| 模式 | 说明 | 适合场景 | +|------|------|---------| +| **跟随系统**(默认) | 自动匹配操作系统的明暗设置。系统切换到暗色模式时,DesireCore 也会随之变暗。 | 白天和夜间使用环境差异大 | +| **浅色** | 始终使用浅色界面,背景明亮、文字深色。 | 光线充足的办公环境 | +| **暗色** | 始终使用暗色界面,背景深色、文字明亮,减少眼睛疲劳。 | 夜间或低光环境、长时间使用 | ## 如何切换主题 在外观设置中,点击 **主题** 右侧的下拉菜单,选择你想要的模式即可。切换会立即生效,无需重启应用。 :::tip -如果你在白天和夜晚使用 DesireCore 的环境差异较大,推荐使用"跟随系统"模式。这样只需要在系统层面设置自动切换时间,DesireCore 会自动适应。 +如果你在白天和夜晚使用 DesireCore 的环境差异较大,推荐使用"跟随系统"模式。这样只需要在系统层面设置自动切换时间(macOS:系统设置 → 外观 → 自动;Windows:设置 → 个性化 → 颜色 → 自动),DesireCore 会自动适应。 ::: -## 设计风格 +## 设计风格:毛玻璃(Glassmorphism) -无论选择哪种主题,DesireCore 都采用毛玻璃(Glassmorphism)设计语言,界面元素带有半透明和模糊效果,营造层次感和现代感。 +无论选择哪种主题,DesireCore 都采用毛玻璃设计语言,核心视觉特征包括: -暗色模式下的毛玻璃效果会更加突出,适合沉浸式使用。 +- **半透明面板**:侧边栏、对话框和卡片使用半透明背景,隐约透出底层内容,营造空间层次感 +- **背景模糊**:透明元素背后的内容会被柔和模糊处理,既保持层次又不干扰阅读 +- **微妙边框**:面板边缘带有细微的亮色描边,在深色和浅色背景下都保持清晰轮廓 +- **柔和阴影**:浮层元素使用弥散式投影,增强前后景分离感 + +暗色模式下,毛玻璃效果会更加突出——半透明面板与深色背景之间的对比更柔和,适合沉浸式使用。 + +## 主题对其他元素的影响 + +切换主题时,以下界面元素会同步变化: + +- 对话气泡的背景色和文字颜色 +- 代码块的配色方案(浅色/深色代码高亮主题) +- 图表和 Markdown 渲染的配色 +- 审批卡片、通知弹窗等浮层的样式 +- 侧边栏和工具栏的图标颜色 + +所有变化即时生效,无需重新加载页面。 + +## 常见问题 + +**Q:切换主题后代码块的配色没有变化?** +A:代码高亮主题跟随界面主题自动切换。如果显示异常,尝试切换一次主题再切回来。 + +**Q:跟随系统模式没有自动切换?** +A:请确认操作系统的自动外观切换已开启。部分 Linux 桌面环境可能不支持自动切换,此时建议手动选择固定主题。 + +## 相关页面 + +- [语言设置](./02-language.md):切换界面语言 +- [快捷键设置](./03-keyboard-shortcuts.md):自定义键盘快捷键 diff --git a/docs/02-user-guide/10-settings/02-language.md b/docs/02-user-guide/10-settings/02-language.md index 9bc63e7..a5dfa47 100644 --- a/docs/02-user-guide/10-settings/02-language.md +++ b/docs/02-user-guide/10-settings/02-language.md @@ -1,7 +1,7 @@ --- title: 语言设置 description: 切换 DesireCore 的界面语言,了解多语言支持的范围和影响。 -keywords: [语言, 国际化, i18n, 中文, 英文, 设置] +keywords: [语言, 国际化, i18n, 中文, 英文, 翻译, 设置] --- # 语言设置 @@ -15,7 +15,7 @@ DesireCore 支持多语言界面,你可以随时切换。 | 简体中文 | `zh-CN` | | English | `en-US` | -后续版本将根据社区反馈增加更多语言支持。 +简体中文是 DesireCore 的主开发语言,所有新功能文案首先以中文编写,英文翻译同步维护。后续版本将根据社区反馈增加更多语言支持。 ## 如何切换语言 @@ -24,7 +24,7 @@ DesireCore 支持多语言界面,你可以随时切换。 3. 点击 **语言 / Language** 右侧的下拉菜单 4. 选择目标语言 -切换后,界面所有文案会立即更新为所选语言。 +切换后,界面所有文案会立即更新为所选语言,无需重启。 ## 语言切换的影响范围 @@ -33,11 +33,31 @@ DesireCore 支持多语言界面,你可以随时切换。 - 菜单、按钮、提示文字 - 设置项名称和描述 - 系统通知和状态提示 +- 审批卡片的固定文案(如"允许"、"拒绝"按钮) :::info 语言切换**不会**影响智能体的对话语言。智能体使用什么语言回复,取决于它的角色设定(Persona)和你使用的提示语言。即使界面切换为英文,智能体仍然可以用中文与你对话。 ::: +## 翻译回退机制 + +当某个界面文案在当前语言中缺少翻译时,会自动回退到简体中文显示,确保不会出现空白文案。 + ## 贡献翻译 -DesireCore 的界面文案存储在 `app/data/i18n/` 目录下。如果你希望帮助改进翻译或贡献新语言,欢迎通过 GitHub 提交 Pull Request。 +DesireCore 的界面文案存储在 `app/data/i18n/` 目录下。如果你希望帮助改进翻译或贡献新语言: + +1. **改进现有翻译**:Fork [DesireCore 仓库](https://github.com/desirecore),修改对应语言的翻译文件,提交 Pull Request +2. **新增语言**:创建新的语言目录,复制主语言文件作为模板,逐项翻译后提交 +3. **报告翻译问题**:在 GitHub Issues 中提交翻译错误或不一致的描述 + +:::tip 翻译规范 +- 保持 key 名称不变,只修改 value +- 技术术语(如 Agent、API Key、Markdown)保留英文原文 +- UI 操作类文案使用祈使句(如"点击保存"而非"你需要点击保存") +::: + +## 相关页面 + +- [外观设置](./01-appearance.md):调整主题模式 +- [工具与命令审批模式](../11-security/05-ai-approval.md):审批卡片的文案也受语言设置影响 diff --git a/docs/02-user-guide/10-settings/03-keyboard-shortcuts.md b/docs/02-user-guide/10-settings/03-keyboard-shortcuts.md index eafa8dc..8945b00 100644 --- a/docs/02-user-guide/10-settings/03-keyboard-shortcuts.md +++ b/docs/02-user-guide/10-settings/03-keyboard-shortcuts.md @@ -86,3 +86,9 @@ DesireCore 内置了三种编辑器快捷键模式,适应不同用户的操作 :::warning 重置操作会清除所有自定义的快捷键绑定,且无法撤销。请确认后再操作。 ::: + +## 相关页面 + +- [外观设置](./01-appearance.md):调整主题模式 +- [权限设置](./05-permissions.md):全局快捷键可能需要辅助功能权限 +- [语言设置](./02-language.md):切换界面语言 diff --git a/docs/02-user-guide/10-settings/05-permissions.md b/docs/02-user-guide/10-settings/05-permissions.md index 6de1869..94b6e14 100644 --- a/docs/02-user-guide/10-settings/05-permissions.md +++ b/docs/02-user-guide/10-settings/05-permissions.md @@ -1,7 +1,7 @@ --- title: 权限设置 description: 管理 DesireCore 需要的系统权限,确保各项功能正常运行。 -keywords: [权限, 系统权限, 麦克风, 屏幕录制, 辅助功能, 设置] +keywords: [权限, 系统权限, 麦克风, 屏幕录制, 辅助功能, macOS, Windows, 设置] --- # 权限设置 @@ -47,6 +47,43 @@ DesireCore 的部分功能需要操作系统授予相应权限才能正常工作 - **未授权**:该权限尚未开启,相关功能不可用 - **受限**:系统部分授予了权限(例如麦克风只允许在应用前台时使用) +## 各平台差异 + +### macOS + +macOS 的权限管理最为严格,需要注意: + +- **屏幕录制**:授权后需要重启 DesireCore 才能生效 +- **辅助功能**:如果应用更新后权限失效,需要在系统设置中先移除再重新添加 +- 路径:系统设置 → 隐私与安全性 → 对应权限类别 + +### Windows + +- 大部分权限(麦克风、摄像头、通知)通过 Windows 设置 → 隐私管理 +- 屏幕捕获通常无需额外授权(Windows 不单独限制此能力) +- 全局快捷键一般无需辅助功能权限 + +### Linux + +- 取决于桌面环境(GNOME、KDE 等)的权限策略 +- Wayland 下屏幕录制受 `xdg-desktop-portal` 管控,首次使用会弹出授权对话框 +- 部分发行版需要手动将应用加入对应权限组 + +## 故障排除 + +| 问题 | 解决方案 | +|------|---------| +| 授权后功能仍不可用 | 完全退出并重启 DesireCore(部分权限需要重启生效) | +| 权限状态显示"已授权"但截屏失败 | macOS:尝试在系统设置中移除 DesireCore 后重新添加 | +| 更新后权限丢失 | macOS 更新应用签名后可能重置权限,需重新授权 | +| 权限设置页面为空 | 当前平台可能不需要额外系统权限,属于正常现象 | + ## Web 模式说明 在 Web 模式下运行 DesireCore 时,权限由浏览器管理。浏览器通常会在你首次使用麦克风、摄像头等硬件时自动弹窗询问。你可以在浏览器的站点设置中查看和管理已授予的权限。 + +## 相关页面 + +- [数据安全](../11-security/04-data-security.md):了解 DesireCore 如何保护你的数据 +- [工具与命令审批模式](../11-security/05-ai-approval.md):智能体操作权限的审批机制 +- [快捷键设置](./03-keyboard-shortcuts.md):全局快捷键可能需要辅助功能权限 diff --git a/docs/02-user-guide/10-settings/06-data-privacy.md b/docs/02-user-guide/10-settings/06-data-privacy.md index fbc39df..aced0e0 100644 --- a/docs/02-user-guide/10-settings/06-data-privacy.md +++ b/docs/02-user-guide/10-settings/06-data-privacy.md @@ -148,3 +148,9 @@ API Key 不会自动跟随普通备份。只有「迁移到新设备」向导提 - 对涉及命令执行、文件写入、对外发送的操作保留确认 - 同机恢复使用普通备份,换机使用「迁移到新设备」向导 - 迁移前先建立回滚点,密钥迁移包与口令分开保管 + +## 相关页面 + +- [数据安全](../11-security/04-data-security.md):了解数据保护架构和 API Key 安全存储 +- [审计跟踪](../11-security/03-audit-trail.md):查看接口审计和导出审计日志 +- [用户档案](./07-user-profile.md):管理个人信息和画像数据 diff --git a/docs/02-user-guide/10-settings/07-user-profile.md b/docs/02-user-guide/10-settings/07-user-profile.md index 085c17f..34ad50f 100644 --- a/docs/02-user-guide/10-settings/07-user-profile.md +++ b/docs/02-user-guide/10-settings/07-user-profile.md @@ -41,6 +41,39 @@ DesireCore 支持自定义头像: 修改名称后点击 **保存** 即可生效。 +## 用户档案与智能体记忆 + +你的用户档案不仅是一个显示名称——它还是智能体了解你的基础。 + +### profile.md:你的数字画像 + +DesireCore 在本地维护一份 `profile.md` 文件(位于 `~/.desirecore/users/<你的ID>/profile.md`),记录你的客观属性: + +- 姓名、称呼偏好 +- 职业、专业领域 +- 沟通风格偏好 + +智能体在对话中会参考这份画像来调整回复的语气和内容深度。例如,如果你标注自己是资深开发者,智能体在回答技术问题时会更直接、少做基础概念解释。 + +### 画像如何形成 + +- **你主动告知**:在对话中说"记住我叫张三,我是做后端开发的",智能体会写入画像 +- **你手动编辑**:直接在设置中修改个人信息 +- **智能体学习**:在长期对话中,智能体可能识别到你的偏好并记录(需经你确认) + +:::info +画像信息完全存储在本地,你可以随时查看和编辑。删除画像文件后,智能体将不再参考历史信息,回到初始状态。 +::: + +### 与智能体私有记忆的区别 + +| 项目 | 用户画像(profile.md) | 智能体私有记忆(memory/) | +|------|----------------------|------------------------| +| 内容 | 你的客观属性 | 你与该智能体的互动经验 | +| 共享范围 | 所有智能体可见 | 仅该智能体可见 | +| 示例 | "用户是 Python 开发者" | "用户喜欢我先给代码再解释" | +| 存储位置 | `users//profile.md` | `users//agents//memory/` | + ## 游客模式与登录 DesireCore 支持免登录使用,所有核心功能在游客模式下都完全可用。 diff --git a/docs/02-user-guide/10-settings/08-about.md b/docs/02-user-guide/10-settings/08-about.md index b95a6ca..20c6ca1 100644 --- a/docs/02-user-guide/10-settings/08-about.md +++ b/docs/02-user-guide/10-settings/08-about.md @@ -90,3 +90,9 @@ DesireCore 提供两个更新通道: - **GitHub Issues**:在 DesireCore 的 GitHub 仓库中提交 Issue - **社区讨论**:加入 DesireCore 社区参与讨论 + +## 相关页面 + +- [数据与隐私](./06-data-privacy.md):管理数据导出、导入和清除 +- [数据安全](../11-security/04-data-security.md):了解更新安全和数据保护 +- [权限设置](./05-permissions.md):管理系统权限 diff --git a/docs/02-user-guide/11-security/01-controllability.md b/docs/02-user-guide/11-security/01-controllability.md index 9e59e34..374dff7 100644 --- a/docs/02-user-guide/11-security/01-controllability.md +++ b/docs/02-user-guide/11-security/01-controllability.md @@ -8,6 +8,8 @@ keywords: [可控性, 安全, 可见, 可控, 可逆, 透明] DesireCore 的安全设计围绕一个核心理念:**你始终是最终决策者。** 智能体是你的助手,不是你的管理者。为了确保这一点,我们构建了三层可控性体系。 +![三层可控性示意图:可见、可控、可逆层层递进](./img/controllability-layers.png) + ## 第一层:可见(Visible) > 你能看到智能体在做什么。 @@ -80,6 +82,23 @@ DesireCore 支持四级回滚粒度: 这套机制确保你在享受智能体带来便利的同时,不会失去对系统的掌控。无论智能体多么"聪明",最终决定权始终在你手中。 +## 与审批模式的关系 + +三层可控性通过[工具与命令审批模式](./05-ai-approval.md)落地执行: + +- **可见**:审批卡片展示操作类型、参数、来源追溯和风险等级 +- **可控**:你可以选择允许、拒绝或修改操作参数 +- **可逆**:即使批准了操作,仍可通过四级回滚撤销变更 + +不同的审批模式决定了"可控"层的介入时机——从每次都询问到全部放行,你可以根据对智能体的信任程度灵活调整。 + +## 相关页面 + +- [风险等级](./02-risk-levels.md):了解操作如何被分级 +- [工具与命令审批模式](./05-ai-approval.md):五种审批模式详解 +- [审计跟踪](./03-audit-trail.md):查看操作历史记录 +- [数据安全](./04-data-security.md):了解数据如何被保护 + :::info DesireCore 的安全设计借鉴了 NIST AI 安全框架的人机协作原则,同时根据桌面应用的特点做了本地化适配。我们相信,好的安全机制应该让你感到安心,而不是感到束缚。 ::: diff --git a/docs/02-user-guide/11-security/02-risk-levels.md b/docs/02-user-guide/11-security/02-risk-levels.md index 5a1185b..9854a19 100644 --- a/docs/02-user-guide/11-security/02-risk-levels.md +++ b/docs/02-user-guide/11-security/02-risk-levels.md @@ -8,6 +8,8 @@ keywords: [风险等级, 安全, 权限, 确认, 操作] DesireCore 将智能体的所有操作按照潜在影响分为四个风险等级。不同等级的操作有不同的确认方式,确保高风险操作得到充分审核,同时低风险操作不会过度打扰你。 +![四级风险等级金字塔示意图:从低风险到关键风险逐级递升](./img/risk-levels-pyramid.png) + ## 四级风险分类 ### 低风险(Low) @@ -93,3 +95,9 @@ DesireCore 内置了一些不可修改的安全规则,用于阻止明确危险 - 更多规则持续完善中 这些规则在权限管理页面中以"系统预设规则"标识,无法被编辑或删除。 + +## 相关页面 + +- [三层可控性](./01-controllability.md):了解可见、可控、可逆的安全理念 +- [工具与命令审批模式](./05-ai-approval.md):五种审批模式如何与风险等级配合 +- [权限设置](../10-settings/05-permissions.md):管理系统权限和已记住的规则 diff --git a/docs/02-user-guide/11-security/03-audit-trail.md b/docs/02-user-guide/11-security/03-audit-trail.md index 79be312..bbe97cd 100644 --- a/docs/02-user-guide/11-security/03-audit-trail.md +++ b/docs/02-user-guide/11-security/03-audit-trail.md @@ -106,3 +106,10 @@ DesireCore 会为智能体执行任务时的关键操作生成审计记录,也 - **追溯问题**:定位错误来自模型、工具、连接器还是输入 - **优化协作**:根据历史记录改进提示、技能和审批策略 - **合规留痕**:为敏感任务保留证据链 + +## 相关页面 + +- [三层可控性](./01-controllability.md):了解可见、可控、可逆的安全理念 +- [工具与命令审批模式](./05-ai-approval.md):审批决策如何被记录 +- [数据安全](./04-data-security.md):数据保护和接口审计的关系 +- [通知管理](../08-automation/02-notifications.md):错误日志与通知的分工 diff --git a/docs/02-user-guide/11-security/04-data-security.md b/docs/02-user-guide/11-security/04-data-security.md index ce5e221..2f6245e 100644 --- a/docs/02-user-guide/11-security/04-data-security.md +++ b/docs/02-user-guide/11-security/04-data-security.md @@ -8,6 +8,8 @@ keywords: [数据安全, 加密, 本地存储, API Key, 隐私, 第三方] DesireCore 在设计之初就将数据安全作为核心考量。本页面帮助你了解你的数据是如何被保护的。 +![本地优先数据架构示意图:数据留在本地,仅模型请求发往配置的 API 端点](./img/data-flow.png) + ## 本地优先架构 DesireCore 采用**本地优先(Local-first)**架构,这意味着: @@ -99,3 +101,10 @@ DesireCore 的自动更新通过以下方式确保安全: :::info DesireCore 的安全设计理念是"你不需要信任我们,因为我们不持有你的数据"。本地优先架构意味着即使 DesireCore 团队也无法访问你的任何数据。你的数据,只在你的设备上。 ::: + +## 相关页面 + +- [三层可控性](./01-controllability.md):了解可见、可控、可逆的安全理念 +- [审计跟踪](./03-audit-trail.md):查看接口审计和工具调用记录 +- [数据与隐私](../10-settings/06-data-privacy.md):管理数据导出、导入和清除 +- [工具与命令审批模式](./05-ai-approval.md):控制智能体的操作权限 diff --git a/docs/02-user-guide/11-security/05-ai-approval.md b/docs/02-user-guide/11-security/05-ai-approval.md index 284efd1..a878990 100644 --- a/docs/02-user-guide/11-security/05-ai-approval.md +++ b/docs/02-user-guide/11-security/05-ai-approval.md @@ -8,6 +8,8 @@ keywords: [AI 审批, 工具审批, 命令审批, ask-external, 白名单, 权 DesireCore 为每个智能体提供独立的工具与命令审批偏好。审批发生在真正执行操作之前;提示词、Skill 或委派不能绕过这条执行边界。 +![审批决策流程示意图:请求 → 风险评估 → 审批卡片 → 决策](./img/approval-flow.png) + ## 五种模式 | 模式 | 行为 | 等待方式 | @@ -63,3 +65,6 @@ AI 的建议可能出错。涉及不可逆、敏感数据、发布、外部通 - [人闸门确认机制](../04-delegation/04-human-gate.md) - [执行监控](../04-delegation/03-execution-monitoring.md) - [审计跟踪](./03-audit-trail.md) +- [三层可控性](./01-controllability.md):审批模式如何服务于可见、可控、可逆 +- [风险等级](./02-risk-levels.md):操作如何被分级 +- [通知管理](../08-automation/02-notifications.md):审批通知的展示和跳转 diff --git a/docs/02-user-guide/11-security/img/approval-flow.png b/docs/02-user-guide/11-security/img/approval-flow.png new file mode 100644 index 0000000..c5b0a39 Binary files /dev/null and b/docs/02-user-guide/11-security/img/approval-flow.png differ diff --git a/docs/02-user-guide/11-security/img/controllability-layers.png b/docs/02-user-guide/11-security/img/controllability-layers.png new file mode 100644 index 0000000..b6d45e2 Binary files /dev/null and b/docs/02-user-guide/11-security/img/controllability-layers.png differ diff --git a/docs/02-user-guide/11-security/img/data-flow.png b/docs/02-user-guide/11-security/img/data-flow.png new file mode 100644 index 0000000..2e9c244 Binary files /dev/null and b/docs/02-user-guide/11-security/img/data-flow.png differ diff --git a/docs/02-user-guide/11-security/img/risk-levels-pyramid.png b/docs/02-user-guide/11-security/img/risk-levels-pyramid.png new file mode 100644 index 0000000..fe37770 Binary files /dev/null and b/docs/02-user-guide/11-security/img/risk-levels-pyramid.png differ