> For clean Markdown of any page, append .md to the page URL.
> For a complete documentation index, see https://developers.alephant.io/llms.txt.
> For AI client integration (Claude Code, Cursor, etc.), connect to the MCP server at https://developers.alephant.io/_mcp/server.

# 对话偏好

> 配置组织级对话行为、默认智能体能力、隐私保护、保留策略和用户可见对话控制项。

对话偏好是管理员管理默认对话体验的控制面。它决定新对话、默认智能体、隐私保护、历史可见性、文件限制、保留策略和部分用户可见交互的组织级默认值。

请把这页用于部署级行为配置。它不替代模型凭据、智能体权限、工具授权、连接器访问或隐私字典；这些控制仍在各自页面中配置，并独立执行。

## 能力边界

| 项目    | 可配置内容                            | 边界                                |
| ----- | -------------------------------- | --------------------------------- |
| 组织身份  | 公司名称和公司描述，用作部署上下文。               | 不授予文档、工具或模型访问权限。                  |
| 默认智能体 | 默认系统提示词，以及内置助手可用的工具。             | 自定义智能体仍使用自己的提示词、知识、模型和工具配置。       |
| 隐私保护  | 对话和智能体会话在模型调用前是否检测并遮罩敏感信息。       | 字典动作和路由就绪状态仍决定内容是脱敏、仅本地、阻断还是需要审查。 |
| 历史与保留 | 查询历史模式、管理后台入口可见性和最长对话保留期。        | 隐藏管理页只是可见性控制；是否记录数据取决于选择的历史模式。    |
| 用户体验  | 匿名访问、自动滚动、搜索模式、文件限制和部分对话 UI 默认值。 | 这些设置不会覆盖认证、角色或群组权限。               |

## 主要区域

| 区域    | 用途                                             |
| ----- | ---------------------------------------------- |
| 公司信息  | 设置组织名称和描述，帮助助手理解部署上下文。                         |
| 隐私保护  | 选择组织策略、检查就绪状态，并进入隐私字典摘要。                       |
| 默认智能体 | 编辑默认智能体系统提示词，并启用内置工具、连接器工具、MCP 工具和 OpenAPI 工具。 |
| 历史与保留 | 决定查询历史如何记录、管理后台是否显示查询历史，以及不活跃对话保留多久。           |
| 访问与体验 | 控制匿名访问、自动滚动、搜索模式可用性和相关对话默认行为。                  |
| 文件限制  | 设置聊天附件的最大上传大小和文件 token 阈值。                     |

## 隐私保护

| 策略     | 行为                                | 注意事项                                    |
| ------ | --------------------------------- | --------------------------------------- |
| 强制开启   | 每个新对话和智能体会话都会启用增强隐私。              | 适合要求敏感内容遮罩必须由组织统一控制的部署。                 |
| 允许员工控制 | 新会话默认受保护，用户只能调整当前会话。              | 适合需要每会话灵活性但仍保留安全默认值的团队。                 |
| 全局关闭   | 增强遮罩关闭。敏感实体（包括密钥）仍遵循默认令牌化和显式字典动作。 | 降低保护需要确认，因为已批准模型 Provider 可能收到更多原始对话内容。 |

就绪状态面板会展示隐私数据面是否可用：Privacy Gateway、Required scanner、Encryption keys、Redis、Local Secret route 和 Egress policy。如果核心就绪状态失败，隐私控制会隐藏或不可用，并以失败关闭方式处理，而不是静默降低保护。

隐私字典摘要会在就绪状态通过时展示当前发布版本、活跃词条和草稿数量。使用链接进入[隐私字典](/aivis/features/privacy-dictionary)，管理令牌化、泛化、仅本地处理、阻断和审查规则。

## 默认智能体工具

| 工具组          | 控制内容                      | 启用前检查                          |
| ------------ | ------------------------- | ------------------------------ |
| 内置搜索与检索      | 默认智能体的搜索、连接器检索和基于文档的回答能力。 | 确认部署已启用知识索引，并且用户可以访问目标文档集。     |
| Web 与 URL 工具 | 部署可用时的网页搜索和 URL 读取能力。     | 与管理员确认公共网络和内容来源策略。             |
| 媒体与分析工具      | 图像生成、视频生成、代码执行等内置能力。      | 确认模型凭据、服务就绪、成本控制和策略边界。         |
| MCP 工具       | 已认证 MCP 服务器暴露的工具。         | 先完成服务器认证；未认证工具无法启用。            |
| OpenAPI 工具   | 由已批准 API 规格创建的工具。         | 大范围启用前确认 schema、凭据、授权和高影响操作策略。 |

工具开关只影响默认智能体。它不会自动为每个自定义智能体启用同一工具，也不会绕过工具级认证或策略检查。

## 默认系统提示词

默认智能体系统提示词会影响新对话中的内置助手。它适合放置通用行为、语气、回复规则和用户未选择自定义智能体时应生效的组织级指引。

修改前请注意：

* 使用普通对话、搜索、附件和已启用工具分别测试提示词。
* 不要把密钥、凭据或隐藏策略假设写入提示词。
* 运营规则应足够具体，方便管理员验证。
* 自定义智能体可能根据自身配置追加指令，或替换部分基础提示词。

## 查询历史与保留

| 设置         | 行为                    | 治理说明                     |
| ---------- | --------------------- | ------------------------ |
| 查询历史类型     | 控制查询历史是关闭、脱敏记录还是正常记录。 | 选择仍能支持排障、审计和产品运营的最少记录模式。 |
| 隐藏查询历史管理入口 | 从管理后台侧边栏移除查询历史页面。     | 只是可见性控制；它本身不会改变查询事件是否记录。 |
| 最长对话保留期    | 删除超过所选不活跃窗口的对话，或永久保留。 | 缩短保留期需要确认，因为旧对话可能被永久删除。  |
| 自定义保留期     | 当预设不满足要求时，输入整数天数。     | 保留期应与法律、安全和支持义务保持一致。     |

## 访问、搜索和文件控制

| 设置          | 行为                                          |
| ----------- | ------------------------------------------- |
| 匿名访问        | 在部署支持匿名会话时，允许用户不登录即可开始对话。匿名用户不能管理智能体或管理员设置。 |
| 自动滚动        | 设置工作区默认是否在新回复出现时自动滚动到底部。                    |
| 搜索模式        | 为符合条件的套餐和部署启用独立搜索体验。                        |
| 文件大小限制      | 限制聊天中用户上传文件的大小。部署层也可能有硬性上限。                 |
| 文件 token 限制 | 控制文件处理的 token 阈值。值为 0 时，UI 中表示不设置限制。        |

## 变更管理

* 生产部署验证时，一次只调整一个行为。
* 降低隐私策略和缩短保留期都应视为高影响变更。
* 大范围启用工具时记录原因，尤其是 Web、代码、外部 API 或 MCP 工具。
* 分别使用普通用户、管理员和无权访问相关智能体或工具的用户进行测试。
* 仅按部署隐私策略查看查询历史、追踪或管理员日志。

## 验证

更新对话偏好后：

* 开启新对话，确认公司上下文和默认智能体行为符合已保存设置。
* 编辑默认智能体提示词，确认它影响默认智能体，但不影响无关自定义智能体。
* 切换一个内置工具，确认默认智能体能否按预期使用该工具。
* 只有在认证完成后启用 MCP 或 OpenAPI 工具，并确认未认证工具仍保持禁用。
* 修改隐私策略，确认降低保护时会要求确认。
* 从摘要卡片进入隐私字典，确认就绪状态通过时能看到发布版本、活跃词条和草稿。
* 修改查询历史模式，并用获准测试请求确认可见性和记录策略。
* 缩短对话保留期，确认保存前出现风险提示。
* 使用接近文件大小和 token 阈值的文件测试上传行为。

## 常见问题排查

| 现象        | 可能原因                                    | 处理方式                                                   |
| --------- | --------------------------------------- | ------------------------------------------------------ |
| 设置没有保存    | 设置请求失败、管理员会话过期，或另一位管理员修改了同一字段。          | 刷新页面，单独重新应用一个设置，并查看提示或服务日志中的失败请求。                      |
| 看不到隐私控制   | 隐私就绪状态失败，或部署尚未启用隐私数据面。                  | 查看就绪状态卡片，并核验 gateway、scanner、加密密钥、Redis、路由和出站策略。       |
| 隐私字典摘要不可用 | 就绪状态未通过，或摘要请求失败。                        | 打开[隐私字典](/aivis/features/privacy-dictionary)，直接核验当前配置。 |
| 工具开关不可用   | 工具所属 MCP 服务器未认证、部署缺少对应能力，或该工具不可用于智能体创建。 | 认证服务器、配置 Provider，或核验能力是否可用。                           |
| 查询历史不可见   | 管理后台入口可能被隐藏，或该部署不可用。                    | 检查隐藏查询历史设置和当前查询历史模式。                                   |
| 修改保留期要求确认 | 新值短于当前保留窗口。                             | 先确认删除影响，再执行确认。                                         |
| 文件上传被拒绝   | 文件超过工作区限制或部署硬性上限。                       | 降低文件大小、调整工作区限制，或让管理员检查部署限制。                            |

## 相关页面

* [隐私字典](/aivis/features/privacy-dictionary)
* [语言模型](/aivis/models/language-models)
* [模型凭据](/aivis/models/model-credentials)
* [智能体](/aivis/agents/agents)
* [数据流](/aivis/governance/data-flows)
* [安全](/aivis/governance/security)