跳到主要内容

安全与权限

概率智能,确定性边界。

LowToHi 假设模型即使有用,也可能出错、受操纵或过度自信。安全的起点是阻止认知能力成为权限本身。

安全原则

最小激活

只让必要能力进入执行

模型、来源和工具在上下文构建前完成过滤。

服务端权限

身份和范围由服务端解析

浏览器提交的租户、工作空间或能力声明不会被当作权限。

类型化效果

工具只暴露有边界操作

工具调用不能悄悄变成无限文件、网络或生产访问。

证据

高影响操作留下回执

版本、审批、来源、输出和效果在执行后仍可检查。

控制层

策略

上下文前准入

未获准数据和能力在工作集创建前被排除。

预算

限制成本与继续执行

token、时间、工具和运营限制共同约束执行。

审批

人类控制高后果效果

敏感操作暂停,直到获得配置权限的精确批准。

恢复

重启、备份与回滚

运营状态与证据被设计为可在故障后恢复。

SECURITY

负责任披露

安全报告应说明受影响版本、边界与可复现影响,同时避免暴露秘密或用户数据。公开前应配置正式安全联系渠道。