返回首页

信任与安全

我们如何保护你的数据并确保 AI 操作安全。以下每项措施都对应平台中的真实控制。

🧱隔离与网络

  • 📦
    沙箱代码执行
    不受信任的代码在 gVisor 沙箱中运行:无网络、只读文件系统、丢弃所有权限,并有 CPU/内存/时间限制。
  • 🌐
    受控出站
    所有出站流量都经过单一受审计的代理,具备白名单和 SSRF 防护。
  • 🔒
    锁定的后端
    内部服务绑定到 loopback 并要求共享内部令牌;模型永远不会看到你的密钥。

🔑身份与访问

  • 🎫
    强会话
    仅使用 RS256 的 JWT,并校验受众/签发者/过期;登出和重置密码会吊销所有现有令牌。
  • 🏢
    企业 SSO
    使用 Google 或你自己的身份提供商登录(OIDC — Okta、Azure AD)。
  • 📝
    审计日志
    敏感操作——登录、共享、审批、管理变更——都记录在仅追加的审计日志中。

🗄️你的数据

  • 🧩
    租户隔离
    知识库和文档按组织隔离;一个租户永远无法读取另一个租户的数据。
  • 📤
    导出与删除
    随时下载你的全部数据,或删除账户——并有计划中的彻底清除(GDPR)。
  • 可配置保留
    管理员可设置对话的保留时长;较旧的会被自动清除。

🤖安全的 AI 操作

  • 🛡️
    提示注入防护
    一旦摄入不受信任的内容,副作用与外泄工具将被阻止(lethal trifecta 防护)。
  • 人工介入
    具有现实影响的操作(邮件、发布)可要求明确的人工批准后才执行。
  • 📊
    支出控制
    原子且非负的额度账本,加上按组织的预算上限,使用量始终可控。

本页描述当前已实施的控制措施,并非认证。正式的 SOC 2 / ISO 27001 证据正在准备中。