> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# AIvis 安全概览

> 了解艾维斯的安全模型、部署边界和共同责任。

艾维斯（AIvis）的安全模型从自托管企业部署开始：公开入口将请求路由到受控应用服务，模型服务、数据存储、worker 和 Agent 执行能力保留在部署网络内部。

## 安全原则

| 原则      | 艾维斯行为                                    |
| ------- | ---------------------------------------- |
| 服务默认私有  | 只有请求路由器应公开暴露。应用、数据、模型和 Agent 服务应保留在私有网络。 |
| 管理员控制配置 | 模型凭据、连接器凭据、用户角色、群组和集成设置由艾维斯管理界面维护。       |
| 知识访问有范围 | 连接器可见性由艾维斯文档访问设置、群组和部署策略控制。              |
| 执行面分离   | 后台索引、实时查询和 Agent 执行运行在不同服务中，便于分别监控和扩缩容。  |
| 基础设施可替换 | 对象存储、缓存、数据库、搜索和路由组件可按部署要求映射到托管服务。        |

## 安全控制域

| 控制域      | 艾维斯控制内容                                 | 管理员应审查内容                                  |
| -------- | --------------------------------------- | ----------------------------------------- |
| 身份与会话    | 用户会话、管理员角色检查、工作区上下文和 API 授权。            | 身份提供方配置、会话有效期、管理员成员和账号恢复流程。               |
| 知识摄取     | 连接器凭据、文档集、索引任务和文档可见性设置。                 | 源系统权限、连接器范围、群组映射，以及索引内容是否可被共享。            |
| 模型访问     | 模型凭据、模型可用性和生成设置。                        | Provider 合同、网络可达性、凭据轮换和模型使用策略。            |
| Agent 执行 | Agent 配置、获准 Actions、runtime 上下文和工具访问边界。 | 哪些 Agent 可调用工具、每个 Agent 可使用哪些数据，以及失败如何记录。 |
| 运维       | 后台任务、日志、健康检查、备份和部署配置。                   | 主机加固、网络隔离、事故响应、备份恢复测试和可观测性保留周期。           |

## 数据类别

艾维斯部署可能处理以下数据：

* 用户身份和工作区成员关系。
* 对话、Agent 和管理操作活动。
* 连接器元数据、文档文本、分块和搜索索引。
* 上传文件和连接器同步对象。
* 模型 Provider 配置和凭据引用。
* 日志、trace、request ID 和任务状态。

应默认将连接器内容和上传文件视为敏感数据。内容一旦被索引，访问就由该连接器、文档集、群组和 Agent 路径的艾维斯配置控制。

## 责任边界

艾维斯提供本章节描述的产品控制和服务边界。部署方仍需负责身份提供方配置、TLS 终止、网络隔离、主机加固、备份、密钥轮换、可观测性以及环境相关的监管控制。

## 生产就绪清单

大范围上线前，请确认：

| 检查项   | 预期状态                                   |
| ----- | -------------------------------------- |
| 公开入口  | 只有请求路由器面向互联网；内部服务保持私有。                 |
| 管理员   | 管理员成员已审查，并绑定到正确的组织流程。                  |
| 连接器   | 每个连接器都有获准负责人、凭据范围和文档可见性模型。             |
| 模型    | 模型凭据通过获准密钥流程保存，并在轮换后完成测试。              |
| Agent | 每个 Agent 都有负责人、允许工具、允许知识范围和回滚路径。       |
| 日志    | 日志可按 request ID 检索，且不暴露原始密钥。           |
| 备份    | Postgres、OpenSearch 和对象存储备份已在测试环境完成恢复。 |

## 本章节页面

* [系统说明](/aivis-security/architecture/system-description) 说明主要服务和数据存储。
* [Agent 运行时架构](/aivis-security/architecture/agent-runtime-architecture) 说明艾维斯如何控制 Agent 执行和工具访问。
* [Agent 安全策略](/aivis-security/architecture/agent-security-strategy) 说明艾维斯如何在 Agent 执行中保护企业机密数据。
* [数据流](/aivis-security/architecture/data-flows) 说明索引、对话、搜索和 Agent Action 流程。
* [数据存储](/aivis-security/architecture/data-storage) 说明艾维斯在哪里持久化数据。
* [访问控制](/aivis-security/architecture/access-controls) 说明身份、角色、群组、文档、模型和 Agent 控制。
* [FAQ](/aivis-security/architecture/faq) 回答常见安全问题。
* [部署加固](/aivis-security/deployment-hardening) 列出生产部署的实用加固项。

AIvis 安全章节描述产品与部署架构。它不同于 Alephant Gateway 策略页面，后者描述 API 网关路由、提示词、缓存、会话和模型提供商安全。