FAQ
文档和查询会发送到第三方模型 Provider 吗?
只有当部署为该请求路径配置了外部模型 Provider 时才会发送。管理员可以选择模型 Provider,并应记录哪些 prompt、检索上下文、文件和 metadata 可能离开部署。
数据会用于模型训练吗?
艾维斯正常产品运行不会使用客户数据训练模型。外部 Provider 行为取决于所选 Provider 和合同。向任何外部模型服务发送敏感数据前,请审查 Provider 条款。
数据存储在哪里?
数据存储在部署配置的 Postgres、OpenSearch、对象存储、Redis 和日志系统中。详见 数据存储。
艾维斯可以在私有或离线环境中运行吗?
艾维斯可以通过私有基础设施路径部署。完全离线运行取决于部署是否同时提供本地模型服务,并避免外部连接器、Web search 或第三方处理器。
文档如何被保护?
文档通过连接器范围、文档可见性设置、群组、文档集和检索时授权保护。生产上线前,应对每条连接器路径测试源系统权限行为。
Agent 如何被控制?
Agent 通过其配置、允许知识、允许模型、工具 allowlist 和艾维斯服务端授权控制。Prompt 指令不能替代授权检查。
Agent 会通过遥测或日志泄漏机密信息吗?
Agent 遥测应存储 request ID、模型标识符、token 数、状态和成本快照等用量事实。不应存储完整 prompt、模型回复、推理轨迹、原始工具参数或密钥值。详见 Agent 安全策略。
Prompt 可以覆盖文档权限或工具策略吗?
不可以。Prompt 文本和 Agent 指令只是行为指导,不是授权来源。文档检索、工具执行、模型可用性和管理操作必须由艾维斯服务执行授权。
应记录哪些日志?
应记录 request ID、授权拒绝、连接器失败、索引任务、模型错误、runtime 失败和管理变更。避免记录原始凭据、完整密钥 payload 或无限制敏感内容。
部署方必须管理什么?
部署方管理 TLS、防火墙规则、网络隔离、密钥轮换、身份提供方配置、备份、恢复测试、主机加固、监控、事故响应和环境相关监管控制。