安全與信任
安全與信任
Buda 如何保護你的資料並隔離智慧體的執行——讓私密檔案、內部 SOP 和客戶對話始終安全。
Buda 在私密檔案、內部流程知識和客戶對話上執行真實工作。這隻有在你信任資料存放在哪裡、智慧體能觸及什麼的前提下才行得通。安全不是一個事後才找到的設定頁——它內建於模型本身:每個智慧體都在自己獨立的雲電腦裡執行,資料被限定在擁有它的空間範圍內。
智慧體執行如何被隔離
每個 Claw(爪)都在自己的雲電腦裡執行——這是一個沙箱化環境,擁有自己的檔案、瀏覽器、終端和 Git。智慧體之間不共享機器:
- 逐智慧體沙箱。 每個智慧體都有專屬沙箱和一個命名的持久化卷(
buda-agent-<space>-<agent>)。一個智慧體無法讀取另一個智慧體的工作檔案。 - 按套餐限定資源。 CPU 和記憶體由你空間的套餐配給,因此失控的任務受限於它自身的額度,而不會拖垮整個平臺。
- 空閒休眠、按需喚醒。 沙箱在空閒時休眠,有新任務時喚醒,因此不會有東西在後臺無人值守地持續執行。
想了解完整機制——網路邊界、持久化和清理?參見沙箱隔離。
真正重要的資料邊界
Buda 圍繞你掌控的邊界來組織一切。請預先確定這些邊界:
| 邊界 | 它保護什麼 |
|---|---|
| 空間 | 空間是一個公司級容器。它的 Drive(雲盤)、智慧體、成員和計費都與其他任何空間隔離——即便是你同樣所屬的空間。 |
| 智慧體 | 檔案和指令被限定在單個智慧體內。每個業務職能保留一個智慧體,讓上下文絕不在部門之間滲漏。 |
| 渠道 | 哪些外部使用者能觸達某個智慧體。渠道按使用者限定,並路由到一個預設空間——把內部渠道和麵向客戶的渠道分開。 |
| 會話 | 上下文何時延續、何時重置。敏感對話可以重新開始,而不繼承先前的歷史。 |
運營最佳實踐
- 最小授權。 只上傳智慧體確實應被允許引用的文件。
- 按職能分隔。 為不同部門、客戶或顧客建立各自獨立的智慧體,而不是用一個能看到一切的智慧體。
- 先用非敏感內容測試。 在把渠道指向真實客戶資料之前,先驗證它的行為。
- 定義升級規則。 把模糊或敏感的情形轉交人工,而不是讓智慧體自行決定。
- 定期複查上傳內容。 Drive(雲盤)是明確的事實來源——保持它整潔。
面向受監管或企業級用途
如果你處理合同、HR 記錄、財務資料或客服記錄,在擴大規模前先理清四個問題:
- 哪些資料允許進入 Drive(雲盤)
- 誰能訪問每個空間
- 哪些渠道獲批面向哪類受眾
- 你的團隊需要怎樣的審計軌跡
企業版套餐額外提供 BYOK、SSO 和私有化部署,實現完全的資料掌控。聯絡我們來確定範圍。