工程约束
十项默认开启的安全设计
数据最小化
只收集与处理任务必需的字段。权限决策返回 allowedFields 与 deniedFields,未授权字段不离开记忆边界。
敏感信息加密
传输采用 TLS,存储采用行业标准加密。密钥与数据分离管理,通过环境变量注入,不写入代码仓库。
服务身份验证
服务间调用均需可验证身份。匿名调用与身份不明的智能体请求在入口处被拒绝。
权限默认拒绝
未经明确授权的访问一律拒绝。授权与任务目的绑定,不能挪作他用。
授权即时撤销
本人撤销授权后,后续调用在权限决策层立即失效,不存在「排队生效」的窗口期。
模型数据边界
按地区与隐私要求过滤可用模型。不满足数据驻留要求的模型无法出现在候选列表中。
用户可见审计
每一次访问形成本人可见的审计回执:谁、为了什么、读了什么、没读什么、结果如何。
数据导出与删除
支持本人发起的数据导出和删除。删除操作需要二次确认,并在审计链中留下记录。
地区部署
支持私有化与地区节点部署,数据可以留在机构本地或指定地区。
安全事件响应
提供明确的漏洞报告渠道与响应流程。安全问题请发送至安全邮箱(见下)。
审计机制
审计不是给监管看的日志,而是给本人看的回执。
传统审计日志面向系统管理员;智身云的审计回执首先面向被服务的人。
每条回执记录
- · 时间与执行主体(哪个智能体、代表谁)
- · 任务目的与权限决策编号
- · 读取字段与未读取字段
- · 实际使用的模型与地区节点
- · 权限有效期、执行次数与撤销状态
- · 执行结果与后续动作(如候选记忆)
本人可以
- · 随时查看自己名下的全部回执
- · 对任何一次访问提出追问或申诉
- · 撤销仍在有效期内的授权
- · 拒绝候选记忆写入长期记忆
- · 发起数据导出或删除