身份与权限边界
通过基于角色的权限控制与审批策略,限定不同用户可使用的智能体、工具和管理能力。
安全治理不是上线后的附加检查。智能体执行可按照主体识别、策略判定、受控执行和记录复核组织控制流程,形成可配置、可检查的治理闭环。
识别当前用户、角色、租户与业务上下文,为后续权限和数据范围判断提供依据。
根据角色权限、数据范围、工具目录和审批规则,判断本次请求允许访问与执行的内容。
对敏感查询、外部调用和写入动作设置参数限制、审批或人工确认,降低越权执行风险。
留存关键运行事件、调用结果和策略命中情况,支持问题定位、审计复核与规则调整。
不同场景的风险来源不同。平台将安全控制拆分到身份权限、数据访问、模型与工具、运行部署四个层面,便于企业结合实际制度配置。
通过基于角色的权限控制与审批策略,限定不同用户可使用的智能体、工具和管理能力。
按数据来源、业务范围和用户角色控制查询权限,并通过行级数据控制限定可返回的数据范围。
对可接入的模型、工具和业务系统建立目录,区分只读、写入与高风险操作,并设置必要的人审节点。
模型端点、工具目录和业务系统接口按场景授权,避免默认开放全部能力。
对参数范围、数据写入、外部发送等动作配置规则,并为高风险操作保留审批或人工确认。
结合超时、重试、防重复执行、异常兜底和运行告警,降低失败任务反复执行或产生连锁影响的风险。
根据部署环境明确网络出口、外部连接、日志、备份和运维责任,便于企业依据自身安全制度进行配置、检查和责任划分。
审计的目标不是增加记录数量,而是能够还原谁在什么条件下发起请求、系统经过了哪些模型与工具调用,以及最终状态和异常信息。
记录模型调用、工具执行、审批节点和关键运行事件,便于定位异常发生的环节。
可按项目配置哈希链或其他完整性校验机制,辅助发现记录修改或链路中断。
结合运行监控、告警规则和审计查询,支持安全人员开展调查与后续处置。
具体记录字段、留存周期、完整性校验方式及告警规则,以部署方案和项目约定为准。
安全能力是否有效,应通过配置检查和场景测试确认。项目以双方约定的部署环境、接口范围、策略版本和测试结果作为验收依据。
| 控制目标 | 配置方式 | 典型交付物 | 验收关注点 |
|---|---|---|---|
| 身份与权限 | 角色权限、身份映射与敏感操作审批 | 角色矩阵、权限配置说明 | 未授权主体无法访问约定外能力 |
| 数据范围 | 来源授权、行级访问控制(RLS)与敏感信息处理 | 数据范围表、边界测试样例 | 跨角色、跨范围访问被限制并留痕 |
| 工具与执行 | 工具目录、风险分级、参数限制与人工确认 | 工具白名单、审批流程说明 | 高风险操作无法绕过约定控制 |
| 审计与监控 | 事件字段、查询权限、留存与告警规则 | 日志字段表、告警与响应流程 | 关键链路可还原,约定异常可触发告警 |
| 部署与外联 | 网络出口、凭证、备份、恢复与回退策略 | 部署拓扑、外联清单、责任边界 | 连接范围、备份恢复和回退条件符合约定 |
验收结果仅覆盖约定版本、部署环境、接口与安全策略,不自动延伸至后续新增场景、模型、工具或外部服务。
不同要求只有落实到具体配置、责任分工和验证材料中,才具备项目实施与验收意义。
不同组织适用的法规、等级保护、内部制度与信创要求并不相同。项目中先确认适用范围,再映射到配置、部署与验证材料;认证、测评或鉴证结论以实际取得的文件为准。
VangoAgent 支持基于容器的私有化部署,可运行于企业自有数据中心或私有云。数据是否出域仍取决于模型、工具、消息通道和外部服务的接入方式。
产品能力说明、安装部署支持、配置方法与约定范围内的问题协同。
组织身份、数据授权、系统账号、网络环境、日常值守和内部制度落实。
风险分级、外联范围、验收口径、交付材料、事件响应及后续变更边界。
具体责任与服务范围以双方项目合同、实施方案和验收文件为准。
提交部署环境、数据类型、拟接入系统和高风险操作,我们将在试用范围内协助梳理控制点、协作责任与验收口径。