安全与信任

安全与信任

Buda 如何保护你的数据并隔离智能体的执行——让私密文件、内部 SOP 和客户对话始终安全。

Buda 在私密文件、内部流程知识和客户对话上执行真实工作。这只有在你信任数据存放在哪里、智能体能触及什么的前提下才行得通。安全不是一个事后才找到的设置页——它内建于模型本身:每个智能体都在自己独立的云电脑里运行,数据被限定在拥有它的空间范围内。

智能体执行如何被隔离

每个 Claw(爪)都在自己的云电脑里执行——这是一个沙箱化环境,拥有自己的文件、浏览器、终端和 Git。智能体之间不共享机器:

  • 逐智能体沙箱。 每个智能体都有专属沙箱和一个命名的持久化卷(buda-agent-<space>-<agent>)。一个智能体无法读取另一个智能体的工作文件。
  • 按套餐限定资源。 CPU 和内存由你空间的套餐配给,因此失控的任务受限于它自身的额度,而不会拖垮整个平台。
  • 空闲休眠、按需唤醒。 沙箱在空闲时休眠,有新任务时唤醒,因此不会有东西在后台无人值守地持续运行。

想了解完整机制——网络边界、持久化和清理?参见沙箱隔离

真正重要的数据边界

Buda 围绕你掌控的边界来组织一切。请预先确定这些边界:

边界它保护什么
空间空间是一个公司级容器。它的 Drive(云盘)、智能体、成员和计费都与其他任何空间隔离——即便是你同样所属的空间。
智能体文件和指令被限定在单个智能体内。每个业务职能保留一个智能体,让上下文绝不在部门之间渗漏。
渠道哪些外部用户能触达某个智能体。渠道按用户限定,并路由到一个默认空间——把内部渠道和面向客户的渠道分开。
会话上下文何时延续、何时重置。敏感对话可以重新开始,而不继承先前的历史。

运营最佳实践

  • 最小授权。 只上传智能体确实应被允许引用的文档。
  • 按职能分隔。 为不同部门、客户或顾客创建各自独立的智能体,而不是用一个能看到一切的智能体。
  • 先用非敏感内容测试。 在把渠道指向真实客户数据之前,先验证它的行为。
  • 定义升级规则。 把模糊或敏感的情形转交人工,而不是让智能体自行决定。
  • 定期复查上传内容。 Drive(云盘)是明确的事实来源——保持它整洁。

面向受监管或企业级用途

如果你处理合同、HR 记录、财务数据或客服记录,在扩大规模前先理清四个问题:

  • 哪些数据允许进入 Drive(云盘)
  • 谁能访问每个空间
  • 哪些渠道获批面向哪类受众
  • 你的团队需要怎样的审计轨迹

企业版套餐额外提供 BYOK、SSO 和私有化部署,实现完全的数据掌控。联系我们来确定范围。

相关内容

On this page