安全原则
让每一次 AI 操作都明确、可审查。
看清什么会运行、何时运行,以及哪些数据会进入正式项目。
01
明确触发 AI被动浏览不触发模型;高成本操作需要用户确认。
02
项目级数据边界让组织、站点、市场与项目保持隔离且可审计。
03
最小权限集成只申请经过验证的连接器工作流所需权限。
04
证据与审计记录保留谁发起、运行了什么、哪些输出被接受。
信任文档
找到安全审查所需的政策与文档。
FAQ
团队开始前常问的问题
访问官网会触发模型处理吗?
不会。营销页面不调用 AI 模型;只有用户明确确认 Tools 或 App 操作后,才启动高成本任务。
快照数据会自动成为正式项目基线吗?
不会。快照结果在用户认领并完成 Onboarding 前,仍属于有限且未确认的数据。
详细安全问题如何得到回答?
详细回答以已验证的技术控制、数据流文档、子处理方与获批政策为依据。
数据存在哪里?
业务数据存在 Postgres,租户隔离在查询层强制执行;抓取的原始存证(HTML、截图)存在对象存储。
第三方 token 怎么处理?
已连接渠道与模型 API 的 token 按租户加密存储,不进代码、不进日志。
已连接的渠道会未经批准就发布吗?
不会。外部发布在设计上就是 draft-first,任何内容离开工作台前都必须经过明确的人工确认。