信任模型:用机制取代徽章
本项目的信任不依赖徽章和声明,而建立在三项可验证机制之上;这些机制可在界面和启动日志中查看。
- 最小权限。 每个数据源和工具均单独连接。
- 明确同意。 确认前会说明敏感操作的后果。
- 启动记录。 版本、输入、阶段和决定共同形成清晰可读的日志。
每项机制都可对照日志检查:您可以看到连接了哪些数据源、人工确认了哪些操作,以及权限如何变化。
四个层面:数据、访问、执行、结果
安全需要在每个层面进行设计,实际措施必须通过测试、文档和合同确认。
- 数据。 分类、最小化、删除和保存期限。
- 访问。 角色、独立权限、会话撤销和变更审计。
- 执行。 任务隔离、工具限制和安全的错误处理。
- 结果。 可追溯性、合成内容标记和导出控制。
承诺与方向:各项措施的状态
我们不会把成熟生产平台的属性套用到演示版本上。每个方面都会分别说明:演示版本目前做什么,以及生产部署需要满足什么要求。
| 方面 | 演示版本 | 生产部署要求 |
|---|---|---|
| 表单提交 | 不提交 | 安全传输并确认接收方 |
| 身份验证 | 仅使用模拟数据 | 安全会话、按需启用多因素认证(MFA)、撤销访问权限 |
| 存储 | 不接受真实数据 | 确定保存、删除、备份和存储位置 |
| 认证 | 未宣称 | 仅在独立验证后 |
启动前需要验证什么
可验证性是启动条件,而不是附加优势。首次启动前必须回答四个关于数据和访问的问题。
- 智能体会获得哪些数据? 仅使用启动前列出的数据源和字段;不会默认访问其他数据。
- 材料可以删除吗? 生产部署提供删除功能和保存政策;具体期限在所选环境和合同中确定。
- 是否有操作日志? 记录阶段、使用的数据源、决定和权限变更的日志。
- 数据会与第三方共享吗? 生产部署前披露处理方和服务清单;演示版本不发送用户数据。
边界在哪里确定
安全措施并不止于本页面: 隐私政策 以及 使用条款 确定数据处理规则, 本地部署 在无外部集成时可以避免向第三方传输数据,而 智能体工作日志 让启动过程清晰可读。
问答
智能体会获得哪些数据?
仅获得启动前列出的数据源和字段。界面不得让人误以为可以访问其他数据。
材料可以删除吗?
生产部署必须提供删除功能和保存政策;具体保存期限在所选环境和合同中确定。
是否有操作日志?
项目提供记录阶段、使用的数据源、决定和权限变更的日志。
数据会与第三方共享吗?
生产部署前必须披露处理方和服务清单。演示版本不发送用户数据。
什么是最小权限?
每个数据源和工具均单独连接;不会默认获得声明任务范围之外的数据访问权限。
明确同意如何实现?
确认前会说明敏感操作的后果;只有人工明确同意后才会执行。
演示版本如何处理数据?
表单不会提交,不接受真实数据,用户数据也不会与第三方共享。
项目是否获得认证?
演示版本不作认证声明。生产部署只有在通过独立验证后才能声明获得认证。
启动日志包含什么?
版本、输入、阶段、使用的数据源、决定和权限变更。
安全措施在哪里确定?
措施通过测试、文档和合同确认;处理环境和保存期限在启动前确定。