← 返回首页信任与安全
我们如何保护你的数据并确保 AI 操作安全。以下每项措施都对应平台中的真实控制。
🧱隔离与网络
- 📦
沙箱代码执行
不受信任的代码在 gVisor 沙箱中运行:无网络、只读文件系统、丢弃所有权限,并有 CPU/内存/时间限制。
- 🌐
受控出站
所有出站流量都经过单一受审计的代理,具备白名单和 SSRF 防护。
- 🔒
锁定的后端
内部服务绑定到 loopback 并要求共享内部令牌;模型永远不会看到你的密钥。
🔑身份与访问
- 🎫
强会话
仅使用 RS256 的 JWT,并校验受众/签发者/过期;登出和重置密码会吊销所有现有令牌。
- 🏢
企业 SSO
使用 Google 或你自己的身份提供商登录(OIDC — Okta、Azure AD)。
- 📝
审计日志
敏感操作——登录、共享、审批、管理变更——都记录在仅追加的审计日志中。
🗄️你的数据
- 🧩
租户隔离
知识库和文档按组织隔离;一个租户永远无法读取另一个租户的数据。
- 📤
导出与删除
随时下载你的全部数据,或删除账户——并有计划中的彻底清除(GDPR)。
- ⏳
可配置保留
管理员可设置对话的保留时长;较旧的会被自动清除。
🤖安全的 AI 操作
- 🛡️
提示注入防护
一旦摄入不受信任的内容,副作用与外泄工具将被阻止(lethal trifecta 防护)。
- ✋
人工介入
具有现实影响的操作(邮件、发布)可要求明确的人工批准后才执行。
- 📊
支出控制
原子且非负的额度账本,加上按组织的预算上限,使用量始终可控。
本页描述当前已实施的控制措施,并非认证。正式的 SOC 2 / ISO 27001 证据正在准备中。