生产环境的安全基座

[n.01/03]> 安全与部署

让 AI 读写企业系统,每一次操作都可能影响真实数据。安全不是附加功能——而是平台的基础架构。

[n.02/03]> 平台能力
//001

身份认证与数据隔离

每个用户只能访问自己的对话、文件和知识库。上传的文件按用户隔离存储。SSE 流式传输支持 Token 鉴权,确保实时通信的安全性。首次启动时引导创建管理员账户,无需编辑配置文件。

//002

操作确认门控

Agent 执行数据修改、审批发起等操作前自动暂停,向指定人员发送确认请求。

//003

结构化审计日志

每次操作完整记录并可导出:时间戳、用户、连接器、Action、参数、返回结果。管理员审核日志审计标签页可查看所有平台活动。支持按条件筛选和导出,满足等保测评和合规检查要求。

//004

组织与多租户

完整的组织系统,支持增删改查和基于角色的成员管理(所有者、管理员、成员)。三级资源可见性:个人私有、组织共享、全局。通过 API 发布和取消发布资源,配合管理员管理界面实现完整的组织管控。

//005

平台组织

内置平台组织,自动加入所有用户。作为全组织共享资源的中央平台:连接器、Agent、知识库等都可以通过这个共享空间被所有人访问。

//006

资源订阅与市场

用户浏览并订阅组织发布的共享资源。通过界面或 API 订阅和退订。所有资源类型(连接器、Agent、知识库)均支持组织级发布,实现团队共享。

//007

发布审核系统

按组织配置审核开关。启用后,发布的资源进入审批工作流,包含审核表单(通过/驳回)。资源卡片上的状态徽章一目了然地显示审核状态。

//008

邀请注册

三种注册模式:开放(任何人可注册)、邀请制(需要邀请码)和关闭(不允许新注册)。完整的邀请码增删改查功能:按需创建、分发和撤销邀请码。

//009

评测中心

部署前对 Agent 进行基准测试。运行评测套件衡量 Agent 的准确率、延迟和可靠性,确保上线前达到生产就绪状态。

//010

双数据库支持

SQLite 作为零配置默认方案,PostgreSQL 用于生产环境部署。Docker Compose 自动配置 PostgreSQL,无需手动搭建数据库。随着部署规模增长,可从 SQLite 无缝迁移至 PostgreSQL。

//011

模型兼容

兼容任意 OpenAI /v1/chat/completions 接口的提供商:OpenAI、Anthropic、DeepSeek、通义千问、Ollama、vLLM 等。修改 LLM_BASE_URL 和 LLM_MODEL 即可切换,业务流无需变动。

// [#跨系统]// [#编排]// [#人审]// [#跨系统]// [#编排]// [#人审]// [#跨系统]// [#编排]// [#人审]
// [#跨系统]// [#编排]// [#人审]// [#跨系统]// [#编排]// [#人审]// [#跨系统]// [#编排]// [#人审]
两种用法

现在[云上试用 ]就能开始。