三种部署形态,按需收紧。从数据驻留到 AI 可撤回,安全边界在产品里可见,不藏在合同附录里。
| 形态 | 适合谁 | 数据与模型 |
|---|---|---|
| 共享 SaaS | 希望开箱即用的团队 | 数据存于平台托管集群,租户间逻辑隔离;模型由平台统一调度。 |
| 自带模型密钥(BYOK) | 对模型调用链路有要求的团队 | LLM 调用走你自己的模型账号,反馈原文不经过平台的模型配额;平台只做编排。 |
| 私有化部署 | 金融、医疗等强合规企业 | 整套系统部署在你的 VPC / 机房内,数据不出内网;支持对接内部模型网关。 |
从共享 SaaS 到私有化部署,安全边界随你的要求逐级收紧——每一级都在产品里可见、可验证。
生产数据统一存放于 Google Cloud(us-central1),传输与存储全程加密,租户间严格隔离;企业版可约定专属驻留方案。
按任务难度自动路由:海量分类用轻量模型,复杂研判用旗舰模型;BYOK 下模型调用走你自己的账号,反馈原文不经过平台配额。
整套系统可部署进你的 VPC / 机房,数据不出内网,支持对接内部模型网关——安全要求最高的团队直接选它。
按敏感度递进,企业版可逐级启用:
反馈中的手机号、邮箱、订单号等 PII 在入库前自动识别脱敏。
传输与存储全程加密,凭据独立密钥管理,租户数据严格隔离。
BYOK / 私有化下,模型调用与数据存储都在你的控制面内。
企业版可选机密计算环境,运行时内存级保护,运营方也无法窥探。
每个 AI 建议展示来源反馈、判断理由、置信度与执行步骤。分类为什么是 P0、为什么派给这个人,点开就能看到依据。
AI 执行前先出计划、过授权闸门,确认后才动手;涉及外发通知、权限变更的动作强制人工确认,全部动作留审计日志、限时可撤回。
能一键授权的渠道绝不让你贴密钥;授权范围最小化,只申请读取反馈所需的权限。
渠道凭据加密存储于密钥管理服务,界面永不回显明文;可随时一键吊销。
连接器出站请求走域名白名单,防 SSRF;连接器健康度与错误原因实时可见。