AI 工具进入企业,安全是第一道门槛。思尚云基于 WorkBuddy 企业级安全白皮书,构建从权限到数据到审计的完整安全防线,满足等保三级合规要求。
每一项机制都有具体的落地实现,不是纸面合规
WorkBuddy 严格遵循最小授权原则:每个用户、每个智能体、每个技能,都只能访问其完成任务所需的最小权限集合。没有"超级管理员"式的全权 AI。
| 维度 | 策略 |
|---|---|
| 角色权限 | 按部门/岗位分配可用技能和工具 |
| 数据权限 | AI 只能访问用户有权访问的数据 |
| 操作权限 | 写操作需二次确认,高危操作需审批 |
| 临时授权 | 支持限时令牌,到期自动回收 |
WorkBuddy 的所有代码执行、文件操作、系统命令,都在隔离的沙盒环境中进行。沙盒与生产系统物理隔离,即使 AI 行为异常,也不会影响任何业务系统。
| 维度 | 策略 |
|---|---|
| 执行环境 | 独立容器,资源限额(CPU/内存/磁盘) |
| 网络隔离 | 沙盒默认无网络访问,白名单放行 |
| 文件系统 | 临时文件系统,任务结束自动销毁 |
| 系统调用 | seccomp 过滤,禁止危险系统调用 |
WorkBuddy 内置危险操作拦截引擎,对 AI 生成的每一条指令进行安全评估。高危操作(如删除数据、对外发送、资金操作)必须经人工确认后方可执行。
| 风险等级 | 操作示例 | 拦截策略 |
|---|---|---|
| 极高 | 删除数据库/发邮件/转账 | 必须人工确认+审批 |
| 高 | 批量修改/权限变更 | 必须人工确认 |
| 中 | 单条数据写入 | 日志记录+可回溯 |
| 低 | 查询/读取 | 正常执行 |
从用户输入到 AI 输出,全链路加密。传输层 TLS 1.3,存储层 AES-256,密钥管理遵循国密标准。即使在网络中间节点被截获,也无法还原内容。
| 环节 | 加密方式 |
|---|---|
| 传输加密 | TLS 1.3 / HTTPS |
| 存储加密 | AES-256-GCM |
| 密钥管理 | 国密 SM2/SM4 / KMS 托管 |
| 向量数据库 | Embedding 加密存储 |
WorkBuddy 全量记录每一次 AI 交互:谁发起的、用了哪个技能、输入了什么、输出了什么、执行了什么操作、结果如何。日志不可篡改,支持按时间/用户/操作类型检索。
| 记录维度 | 内容 |
|---|---|
| 用户信息 | 用户ID/部门/IP/设备指纹 |
| 操作信息 | 技能名称/输入内容/输出内容 |
| 执行信息 | 系统操作/文件变更/API调用 |
| 结果信息 | 成功/失败/耗时/Token消耗 |
| 日志保护 | WORM 一次写多次读·不可篡改 |
WorkBuddy/Qoder 均支持完全私有化部署:AI 引擎、模型、知识库、审计日志全部部署在企业内网,数据 100% 不出域。满足金融、政务、军工等行业的最高合规要求。
| 部署模式 | 适用场景 | 数据出域 |
|---|---|---|
| SaaS 公有云 | 企业·通用场景 | 传输加密·不落地 |
| 专属云 | 中大型企业·数据隔离 | 物理隔离 |
| 私有化 | 金融/政务/军工 | 100% 不出域 |
思尚云及合作伙伴持有的安全资质
信息安全等级保护三级认证
信息安全管理体系认证
SM2/SM3/SM4 国密算法支持
腾讯云官方认证资质
SaaS模式下数据存储在腾讯云加密空间,传输全程TLS加密;私有化部署模式下数据100%留在企业内网,数据不出域。
采用最小授权原则:每个智能体只能访问被授权的系统和数据,危险操作(删除、转账、批量修改)需二次人工确认,沙盒隔离防止越权。
支持全量审计。所有AI操作记录留痕,包括操作人、时间、内容、结果,支持按时间/人/操作类型检索导出,满足等保审计要求。
SaaS即开即用,适合中小企业快速上线;私有化部署数据完全在企业内网,适合金融、政务、军工等对数据安全要求极高的行业。
通过腾讯云官方安全认证,57项安全能力测评全部通过,满足等保三级合规要求,并支持金融行业数据安全规范。
最后更新:2026-08-17 · 深圳思尚云科技有限公司