安全与合规

数据、内容、行为,三段都有交代

客户端把会话留在本机,网关对每一次调用做检测与限流,审计日志把「谁在什么时候用了什么」记录在案。

三层信任边界,各管一段

01

客户端层

数据不出本机

  • 本地 SQLite 与本地文件存储
  • 三进程信任边界,渲染进程无 Node 权限
  • 出站请求经主进程校验
客户端设置界面
网关检测策略界面

02

网关检测层

内容有人拦

实时规则

输入/输出内容检测、关键词与白名单、内置正则威胁规则、危险工具调用防护、流式响应检测

智能检测

LLM 语义检测、向量相似度、自定义威胁规则

行为分析

会话分析、密钥行为分析

03

审计层

行为可追溯

  • 调用 / 操作 / 运行三类日志
  • 高级组合筛选
  • CSV 导出
  • 密钥与敏感请求头脱敏
审计日志界面

谁能进来,谁在调用

统一登录(飞书 / 钉钉 / 企业微信)与组织同步;WebAuthn 硬件安全密钥;授权密钥轮换;License 机器码绑定、签名校验、到期与时间回拨检测。

采购前最常问的四个问题

数据会不会离开内网?展开

会话与知识库默认存在本机;模型调用是否出网取决于企业选择的模型渠道,网关是唯一出口。

敏感内容能不能拦?展开

输入/输出双向检测、流式检测、语义与向量检测、危险工具调用防护均在网关层执行。

出了问题能不能查?展开

三类日志 + 高级组合筛选 + CSV 导出;密钥与敏感请求头脱敏存储。

怎么接入现有身份体系?展开

支持飞书 / 钉钉 / 企业微信统一登录与组织同步,WebAuthn 可选。