安全与信任
安全与信任
Buda 如何保护你的数据并隔离智能体的执行——让私密文件、内部 SOP 和客户对话始终安全。
Buda 在私密文件、内部流程知识和客户对话上执行真实工作。这只有在你信任数据存放在哪里、智能体能触及什么的前提下才行得通。安全不是一个事后才找到的设置页——它内建于模型本身:每个智能体都在自己独立的云电脑里运行,数据被限定在拥有它的空间范围内。
智能体执行如何被隔离
每个 Claw(爪)都在自己的云电脑里执行——这是一个沙箱化环境,拥有自己的文件、浏览器、终端和 Git。智能体之间不共享机器:
- 逐智能体沙箱。 每个智能体都有专属沙箱和一个命名的持久化卷(
buda-agent-<space>-<agent>)。一个智能体无法读取另一个智能体的工作文件。 - 按套餐限定资源。 CPU 和内存由你空间的套餐配给,因此失控的任务受限于它自身的额度,而不会拖垮整个平台。
- 空闲休眠、按需唤醒。 沙箱在空闲时休眠,有新任务时唤醒,因此不会有东西在后台无人值守地持续运行。
想了解完整机制——网络边界、持久化和清理?参见沙箱隔离。
真正重要的数据边界
Buda 围绕你掌控的边界来组织一切。请预先确定这些边界:
| 边界 | 它保护什么 |
|---|---|
| 空间 | 空间是一个公司级容器。它的 Drive(云盘)、智能体、成员和计费都与其他任何空间隔离——即便是你同样所属的空间。 |
| 智能体 | 文件和指令被限定在单个智能体内。每个业务职能保留一个智能体,让上下文绝不在部门之间渗漏。 |
| 渠道 | 哪些外部用户能触达某个智能体。渠道按用户限定,并路由到一个默认空间——把内部渠道和面向客户的渠道分开。 |
| 会话 | 上下文何时延续、何时重置。敏感对话可以重新开始,而不继承先前的历史。 |
运营最佳实践
- 最小授权。 只上传智能体确实应被允许引用的文档。
- 按职能分隔。 为不同部门、客户或顾客创建各自独立的智能体,而不是用一个能看到一切的智能体。
- 先用非敏感内容测试。 在把渠道指向真实客户数据之前,先验证它的行为。
- 定义升级规则。 把模糊或敏感的情形转交人工,而不是让智能体自行决定。
- 定期复查上传内容。 Drive(云盘)是明确的事实来源——保持它整洁。
面向受监管或企业级用途
如果你处理合同、HR 记录、财务数据或客服记录,在扩大规模前先理清四个问题:
- 哪些数据允许进入 Drive(云盘)
- 谁能访问每个空间
- 哪些渠道获批面向哪类受众
- 你的团队需要怎样的审计轨迹
企业版套餐额外提供 BYOK、SSO 和私有化部署,实现完全的数据掌控。联系我们来确定范围。