AIvis 安全概览

以 Markdown 格式查看

艾维斯(AIvis)的安全模型从自托管企业部署开始:公开入口将请求路由到受控应用服务,模型服务、数据存储、worker 和 Agent 执行能力保留在部署网络内部。

安全原则

原则艾维斯行为
服务默认私有只有请求路由器应公开暴露。应用、数据、模型和 Agent 服务应保留在私有网络。
管理员控制配置模型凭据、连接器凭据、用户角色、群组和集成设置由艾维斯管理界面维护。
知识访问有范围连接器可见性由艾维斯文档访问设置、群组和部署策略控制。
执行面分离后台索引、实时查询和 Agent 执行运行在不同服务中,便于分别监控和扩缩容。
基础设施可替换对象存储、缓存、数据库、搜索和路由组件可按部署要求映射到托管服务。

安全控制域

控制域艾维斯控制内容管理员应审查内容
身份与会话用户会话、管理员角色检查、工作区上下文和 API 授权。身份提供方配置、会话有效期、管理员成员和账号恢复流程。
知识摄取连接器凭据、文档集、索引任务和文档可见性设置。源系统权限、连接器范围、群组映射,以及索引内容是否可被共享。
模型访问模型凭据、模型可用性和生成设置。Provider 合同、网络可达性、凭据轮换和模型使用策略。
Agent 执行Agent 配置、获准 Actions、runtime 上下文和工具访问边界。哪些 Agent 可调用工具、每个 Agent 可使用哪些数据,以及失败如何记录。
运维后台任务、日志、健康检查、备份和部署配置。主机加固、网络隔离、事故响应、备份恢复测试和可观测性保留周期。

数据类别

艾维斯部署可能处理以下数据:

  • 用户身份和工作区成员关系。
  • 对话、Agent 和管理操作活动。
  • 连接器元数据、文档文本、分块和搜索索引。
  • 上传文件和连接器同步对象。
  • 模型 Provider 配置和凭据引用。
  • 日志、trace、request ID 和任务状态。

应默认将连接器内容和上传文件视为敏感数据。内容一旦被索引,访问就由该连接器、文档集、群组和 Agent 路径的艾维斯配置控制。

责任边界

艾维斯提供本章节描述的产品控制和服务边界。部署方仍需负责身份提供方配置、TLS 终止、网络隔离、主机加固、备份、密钥轮换、可观测性以及环境相关的监管控制。

生产就绪清单

大范围上线前,请确认:

检查项预期状态
公开入口只有请求路由器面向互联网;内部服务保持私有。
管理员管理员成员已审查,并绑定到正确的组织流程。
连接器每个连接器都有获准负责人、凭据范围和文档可见性模型。
模型模型凭据通过获准密钥流程保存,并在轮换后完成测试。
Agent每个 Agent 都有负责人、允许工具、允许知识范围和回滚路径。
日志日志可按 request ID 检索,且不暴露原始密钥。
备份Postgres、OpenSearch 和对象存储备份已在测试环境完成恢复。

本章节页面

  • 系统说明 说明主要服务和数据存储。
  • Agent 运行时架构 说明艾维斯如何控制 Agent 执行和工具访问。
  • Agent 安全策略 说明艾维斯如何在 Agent 执行中保护企业机密数据。
  • 数据流 说明索引、对话、搜索和 Agent Action 流程。
  • 数据存储 说明艾维斯在哪里持久化数据。
  • 访问控制 说明身份、角色、群组、文档、模型和 Agent 控制。
  • FAQ 回答常见安全问题。
  • 部署加固 列出生产部署的实用加固项。

AIvis 安全章节描述产品与部署架构。它不同于 Alephant Gateway 策略页面,后者描述 API 网关路由、提示词、缓存、会话和模型提供商安全。