安全与部署
用户反馈是你的资产,不是我们的训练数据
三种部署形态,按需收紧。从数据驻留到 AI 可撤回,安全边界在产品里可见,不藏在合同附录里。
三种部署形态,按安全等级选
| 形态 | 适合谁 | 数据与模型 |
|---|---|---|
| 共享 SaaS | 希望开箱即用的团队 | 数据存于平台托管集群,租户间逻辑隔离;模型由平台统一调度。 |
| 自带模型密钥(BYOK) | 对模型调用链路有要求的团队 | LLM 调用走你自己的模型账号,反馈原文不经过平台配额;平台只做编排。 |
| 私有化部署 | 金融、医疗等强合规企业 | 整套系统部署在你的 VPC / 机房内,数据不出内网;支持对接内部模型网关。 |
四级数据隐私保护
按敏感度递进,企业版可逐级启用。
L1
脱敏与混淆
反馈中的手机号、邮箱、订单号等 PII 在入库前自动识别脱敏。
L2
加密与隔离
传输与存储全程加密,凭据独立密钥管理,租户数据严格隔离。
L3
调用链自持
BYOK / 私有化下,模型调用与数据存储都在你的控制面内。
L4
机密计算
企业版可选机密计算环境,运行时内存级保护,运营方也无法窥探。
AI 的每一步都可见、可控、可撤回
透明
每个 AI 建议展示来源反馈、判断理由、置信度与执行步骤。为什么是 P0、为什么派给这个人,点开就能看到依据。
受控
AI 执行前先出计划、过授权闸门,确认后才动手;外发通知、权限变更强制人工确认,全部动作留审计日志、限时可撤回。
渠道凭据安全
OAuth 优先
能一键授权的渠道绝不让你贴密钥;授权范围最小化,只申请读取反馈所需的权限。
密钥托管
渠道凭据加密存储于密钥管理服务,界面永不回显明文;可随时一键吊销。
出站防护
连接器出站请求走域名白名单,防 SSRF;连接器健康度与错误原因实时可见。