跳到正文
IAI

Security & data

安全与数据

在工厂里,AI 能不能用,先看三件事:数据会不会出去,权限会不会越界,出了问题能不能说清楚。下面逐项说明 IAI 的做法,以及每一项的当前状态。

数据留在厂内

Data stays on premises

服务器版部署在企业内网,模型也可以完全运行在本机。

  • 私有化部署,数据库、文件与账本都在企业自己的服务器上已交付
  • 支持本机 vLLM / Ollama 模型,外网断开也能运行已交付
  • 接入云端模型时,由知识出口门禁控制哪些内容可以外发已交付
  • 按数据敏感级别自动选择可用模型规划中

身份与授权

Identity & access

谁能看、谁能调、谁能改,分层设防。

  • RBAC 角色权限与 ABAC 属性条件双重校验已交付
  • 权限挂在资源树上,按工厂、车间、产线划分作用域已交付
  • 核心对象(如保密配方、关键模具)可单独授权已交付
  • 技能按领域标签治理,工具网关按角色拦截越权调用已交付

人在回路

Human in the loop

AI 可以查、可以算,但动现场的那一步由人决定。

  • 只读查询直接执行,写操作先生成审批卡已交付
  • 审批卡列出发起人、动作、参数与风险等级已交付
  • 批准后任务从暂停处继续;驳回即终止已交付
  • 智能体运行受步数、Token 用量和超时预算约束工程验证中

全程留痕

Full audit trail

事后能说清楚:谁在什么时候、依据什么、做了什么。

  • 执行账本记录每一步技能调用、参数与返回已交付
  • 审计日志覆盖登录、调参、问答、检索出网与审批已交付
  • 知识条目保存不可变版本,回答可追溯到原文已交付
  • 审计记录按策略留存已交付

配方与敏感字段

Sensitive fields

核心配方不以明文交给模型。

  • 数据送往模型前,工具网关自动掩码配方中的敏感字段已交付
  • 配方核心参数掩码门禁工程验证中

安装包与发布

Release integrity

公开制品经过人工把关,并附校验和。

  • 每个版本附 SHA256 校验和,下载后可自行核对即将发布
  • 公开发布前人工检查草稿:内容门禁、制品清单、发行说明即将发布
  • 试用版数据只存在本机,只监听 127.0.0.1即将发布
  • Windows 安装包代码签名规划中

核对安装包

安装包暂未做代码签名。下载后请先用 PowerShell 计算 SHA256,与下载页公布的值对照,一致再安装。

Get-FileHash .\安装包.exe -Algorithm SHA256

发现安全问题?请通过联系我们页面告诉我们,我们会尽快回复。

先装一个试用版,看看它在你的场景里能做什么

试用版在本机运行,自带演示数据,也可以导入你自己的文档。需要接入真实系统时,再谈私有部署。