> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# FAQ

> 关于艾维斯安全、存储、模型访问和部署责任的常见问题。

## 文档和查询会发送到第三方模型 Provider 吗？

只有当部署为该请求路径配置了外部模型 Provider 时才会发送。管理员可以选择模型 Provider，并应记录哪些 prompt、检索上下文、文件和 metadata 可能离开部署。

## 数据会用于模型训练吗？

艾维斯正常产品运行不会使用客户数据训练模型。外部 Provider 行为取决于所选 Provider 和合同。向任何外部模型服务发送敏感数据前，请审查 Provider 条款。

## 数据存储在哪里？

数据存储在部署配置的 Postgres、OpenSearch、对象存储、Redis 和日志系统中。详见 [数据存储](/aivis-security/architecture/data-storage)。

## 艾维斯可以在私有或离线环境中运行吗？

艾维斯可以通过私有基础设施路径部署。完全离线运行取决于部署是否同时提供本地模型服务，并避免外部连接器、Web search 或第三方处理器。

## 文档如何被保护？

文档通过连接器范围、文档可见性设置、群组、文档集和检索时授权保护。生产上线前，应对每条连接器路径测试源系统权限行为。

## Agent 如何被控制？

Agent 通过其配置、允许知识、允许模型、工具 allowlist 和艾维斯服务端授权控制。Prompt 指令不能替代授权检查。

## Agent 会通过遥测或日志泄漏机密信息吗？

Agent 遥测应存储 request ID、模型标识符、token 数、状态和成本快照等用量事实。不应存储完整 prompt、模型回复、推理轨迹、原始工具参数或密钥值。详见 [Agent 安全策略](/aivis-security/architecture/agent-security-strategy)。

## Prompt 可以覆盖文档权限或工具策略吗？

不可以。Prompt 文本和 Agent 指令只是行为指导，不是授权来源。文档检索、工具执行、模型可用性和管理操作必须由艾维斯服务执行授权。

## 应记录哪些日志？

应记录 request ID、授权拒绝、连接器失败、索引任务、模型错误、runtime 失败和管理变更。避免记录原始凭据、完整密钥 payload 或无限制敏感内容。

## 部署方必须管理什么？

部署方管理 TLS、防火墙规则、网络隔离、密钥轮换、身份提供方配置、备份、恢复测试、主机加固、监控、事故响应和环境相关监管控制。