Security & data
安全与数据
在工厂里,AI 能不能用,先看三件事:数据会不会出去,权限会不会越界,出了问题能不能说清楚。下面逐项说明 IAI 的做法,以及每一项的当前状态。
数据留在厂内
Data stays on premises
服务器版部署在企业内网,模型也可以完全运行在本机。
- 私有化部署,数据库、文件与账本都在企业自己的服务器上已交付
- 支持本机 vLLM / Ollama 模型,外网断开也能运行已交付
- 接入云端模型时,由知识出口门禁控制哪些内容可以外发已交付
- 按数据敏感级别自动选择可用模型规划中
身份与授权
Identity & access
谁能看、谁能调、谁能改,分层设防。
- RBAC 角色权限与 ABAC 属性条件双重校验已交付
- 权限挂在资源树上,按工厂、车间、产线划分作用域已交付
- 核心对象(如保密配方、关键模具)可单独授权已交付
- 技能按领域标签治理,工具网关按角色拦截越权调用已交付
人在回路
Human in the loop
AI 可以查、可以算,但动现场的那一步由人决定。
- 只读查询直接执行,写操作先生成审批卡已交付
- 审批卡列出发起人、动作、参数与风险等级已交付
- 批准后任务从暂停处继续;驳回即终止已交付
- 智能体运行受步数、Token 用量和超时预算约束工程验证中
全程留痕
Full audit trail
事后能说清楚:谁在什么时候、依据什么、做了什么。
- 执行账本记录每一步技能调用、参数与返回已交付
- 审计日志覆盖登录、调参、问答、检索出网与审批已交付
- 知识条目保存不可变版本,回答可追溯到原文已交付
- 审计记录按策略留存已交付
配方与敏感字段
Sensitive fields
核心配方不以明文交给模型。
- 数据送往模型前,工具网关自动掩码配方中的敏感字段已交付
- 配方核心参数掩码门禁工程验证中
安装包与发布
Release integrity
公开制品经过人工把关,并附校验和。
- 每个版本附 SHA256 校验和,下载后可自行核对即将发布
- 公开发布前人工检查草稿:内容门禁、制品清单、发行说明即将发布
- 试用版数据只存在本机,只监听 127.0.0.1即将发布
- Windows 安装包代码签名规划中
核对安装包
安装包暂未做代码签名。下载后请先用 PowerShell 计算 SHA256,与下载页公布的值对照,一致再安装。
Get-FileHash .\安装包.exe -Algorithm SHA256发现安全问题?请通过联系我们页面告诉我们,我们会尽快回复。