安全与合规

AI员工要读你的数据、握你的凭证、连你的企业系统。这些边界划在哪里、由谁掌握,我们讲清楚。

数据按企业和空间隔离

租户与工作空间的隔离做在数据库层,敏感数据表启用 PostgreSQL 行级安全(RLS)并强制生效,应用侧即使写错查询,也拿不到不属于当前企业的数据。

凭证加密托管

模型 API Key、连接器凭证等敏感值加密后落库,采用 AES-128-CBC + HMAC-SHA256(Fernet)。云端环境缺少加密密钥时直接拒绝写入,不会退化为明文保存。

凭证不随资产外流

把AI员工、工具或技能发布到市场、分享给他人时,带走的是配置结构而不是密钥真值。个人级凭证不会跨空间流出,团队级凭证由管理者显式授权后才随托管服务生效。

代码在隔离沙盒中执行

AI员工运行的代码和命令在独立沙盒环境中执行,与宿主机和其他企业的运行环境相互隔离,文件读写限定在本次任务的工作目录内。

关键操作可追溯

成员与权限变更、资产发布与治理、后台查看会话内容等敏感动作写入企业操作审计,管理者可在企业后台按人、按动作、按时间回溯。

传输加密与企业身份

全站强制 HTTPS,使用 TLS 1.2 / 1.3 并开启 HSTS。企业可绑定单点登录(SSO)接入自有身份目录,账号的开通与回收跟随企业目录统一管理。

需要更详细的安全说明、数据处理协议(DPA)或独立部署方案,在定价页联系我们