AIvis 安全概览
AIvis 安全概览
艾维斯(AIvis)的安全模型从自托管企业部署开始:公开入口将请求路由到受控应用服务,模型服务、数据存储、worker 和 Agent 执行能力保留在部署网络内部。
安全原则
安全控制域
数据类别
艾维斯部署可能处理以下数据:
- 用户身份和工作区成员关系。
- 对话、Agent 和管理操作活动。
- 连接器元数据、文档文本、分块和搜索索引。
- 上传文件和连接器同步对象。
- 模型 Provider 配置和凭据引用。
- 日志、trace、request ID 和任务状态。
应默认将连接器内容和上传文件视为敏感数据。内容一旦被索引,访问就由该连接器、文档集、群组和 Agent 路径的艾维斯配置控制。
责任边界
艾维斯提供本章节描述的产品控制和服务边界。部署方仍需负责身份提供方配置、TLS 终止、网络隔离、主机加固、备份、密钥轮换、可观测性以及环境相关的监管控制。
生产就绪清单
大范围上线前,请确认:
本章节页面
- 系统说明 说明主要服务和数据存储。
- Agent 运行时架构 说明艾维斯如何控制 Agent 执行和工具访问。
- Agent 安全策略 说明艾维斯如何在 Agent 执行中保护企业机密数据。
- 数据流 说明索引、对话、搜索和 Agent Action 流程。
- 数据存储 说明艾维斯在哪里持久化数据。
- 访问控制 说明身份、角色、群组、文档、模型和 Agent 控制。
- FAQ 回答常见安全问题。
- 部署加固 列出生产部署的实用加固项。
AIvis 安全章节描述产品与部署架构。它不同于 Alephant Gateway 策略页面,后者描述 API 网关路由、提示词、缓存、会话和模型提供商安全。