VangoAgent 首页
VangoAgent
VangoAgent · 凡果企业级智能体平台
安全与治理

让企业智能体在明确边界内运行

VangoAgent 将身份权限、数据访问、工具调用与运行审计纳入智能体执行链,帮助业务、IT 与安全团队共同定义规则、验证结果并留存记录。

  • 支持按角色控制访问
  • 支持按权限限定数据范围
  • 支持高风险操作审批
  • 支持记录关键执行过程
智能体请求经过身份识别、策略检查、数据与工具边界并形成审计记录的治理控制面示意 身份与角色 数据范围 工具审批 审计追踪
智能体安全治理控制面示意
执行链治理

让请求到结果的关键环节纳入治理

安全治理不是上线后的附加检查。智能体执行可按照主体识别、策略判定、受控执行和记录复核组织控制流程,形成可配置、可检查的治理闭环。

  1. 01

    识别主体

    识别当前用户、角色、租户与业务上下文,为后续权限和数据范围判断提供依据。

  2. 02

    判定策略

    根据角色权限、数据范围、工具目录和审批规则,判断本次请求允许访问与执行的内容。

  3. 03

    受控执行

    对敏感查询、外部调用和写入动作设置参数限制、审批或人工确认,降低越权执行风险。

  4. 04

    记录复核

    留存关键运行事件、调用结果和策略命中情况,支持问题定位、审计复核与规则调整。

控制边界

四层边界,明确什么可以访问、调用和执行

不同场景的风险来源不同。平台将安全控制拆分到身份权限、数据访问、模型与工具、运行部署四个层面,便于企业结合实际制度配置。

企业私有部署区域通过身份、策略与外联检查连接模型、数据和业务系统的边界示意
外部连接需要逐项确认 模型、工具、消息通道和外部服务需分别明确网络、数据与授权策略。
01

身份与权限边界

通过基于角色的权限控制与审批策略,限定不同用户可使用的智能体、工具和管理能力。

角色授权 · 租户边界 · 敏感操作审批
02

数据与知识边界

按数据来源、业务范围和用户角色控制查询权限,并通过行级数据控制限定可返回的数据范围。

来源授权 · 行级访问控制(RLS) · 敏感信息处理
03

模型、工具与执行边界

对可接入的模型、工具和业务系统建立目录,区分只读、写入与高风险操作,并设置必要的人审节点。

  • 模型端点、工具目录和业务系统接口按场景授权,避免默认开放全部能力。

  • 对参数范围、数据写入、外部发送等动作配置规则,并为高风险操作保留审批或人工确认。

  • 结合超时、重试、防重复执行、异常兜底和运行告警,降低失败任务反复执行或产生连锁影响的风险。

接入目录 · 调用策略 · 参数与动作限制
04

运行与部署边界

根据部署环境明确网络出口、外部连接、日志、备份和运维责任,便于企业依据自身安全制度进行配置、检查和责任划分。

私有化部署 · 外联控制 · 运行监控
审计追踪

让关键操作有迹可循、执行过程可以复核

审计的目标不是增加记录数量,而是能够还原谁在什么条件下发起请求、系统经过了哪些模型与工具调用,以及最终状态和异常信息。

执行过程可追踪

记录模型调用、工具执行、审批节点和关键运行事件,便于定位异常发生的环节。

记录完整性可校验

可按项目配置哈希链或其他完整性校验机制,辅助发现记录修改或链路中断。

异常事件可复核

结合运行监控、告警规则和审计查询,支持安全人员开展调查与后续处置。

审计事件结构示意 示意
  1. 01 主体与上下文用户、角色、租户、来源与时间 已识别
  2. 02 策略判定数据范围、工具权限与审批命中 已记录
  3. 03 受控执行模型调用、工具参数与运行结果 可查询
  4. 04 结果与复核输出状态、异常信息与处置线索 可复核

具体记录字段、留存周期、完整性校验方式及告警规则,以部署方案和项目约定为准。

安全验收

上线前,把安全要求写进验收标准

安全能力是否有效,应通过配置检查和场景测试确认。项目以双方约定的部署环境、接口范围、策略版本和测试结果作为验收依据。

安全控制目标、配置方式、典型交付物与验收关注点
控制目标 配置方式 典型交付物 验收关注点
身份与权限 角色权限、身份映射与敏感操作审批 角色矩阵、权限配置说明 未授权主体无法访问约定外能力
数据范围 来源授权、行级访问控制(RLS)与敏感信息处理 数据范围表、边界测试样例 跨角色、跨范围访问被限制并留痕
工具与执行 工具目录、风险分级、参数限制与人工确认 工具白名单、审批流程说明 高风险操作无法绕过约定控制
审计与监控 事件字段、查询权限、留存与告警规则 日志字段表、告警与响应流程 关键链路可还原,约定异常可触发告警
部署与外联 网络出口、凭证、备份、恢复与回退策略 部署拓扑、外联清单、责任边界 连接范围、备份恢复和回退条件符合约定

验收结果仅覆盖约定版本、部署环境、接口与安全策略,不自动延伸至后续新增场景、模型、工具或外部服务。

项目化对齐

让控制措施、协作责任与验证材料保持一致

不同要求只有落实到具体配置、责任分工和验证材料中,才具备项目实施与验收意义。

适用范围

合规要求按场景逐项确认

不同组织适用的法规、等级保护、内部制度与信创要求并不相同。项目中先确认适用范围,再映射到配置、部署与验证材料;认证、测评或鉴证结论以实际取得的文件为准。

部署边界

私有化部署仍需定义数据与外联边界

VangoAgent 支持基于容器的私有化部署,可运行于企业自有数据中心或私有云。数据是否出域仍取决于模型、工具、消息通道和外部服务的接入方式。

平台侧通常承担

产品能力说明、安装部署支持、配置方法与约定范围内的问题协同。

客户侧通常承担

组织身份、数据授权、系统账号、网络环境、日常值守和内部制度落实。

双方共同确认

风险分级、外联范围、验收口径、交付材料、事件响应及后续变更边界。

具体责任与服务范围以双方项目合同、实施方案和验收文件为准。

安全场景试用

从一个明确场景开始验证安全边界

提交部署环境、数据类型、拟接入系统和高风险操作,我们将在试用范围内协助梳理控制点、协作责任与验收口径。

申请试用