AIBoard 学院教程文档
⌘ K
课程中心
学院 / 教程文档 / 安全、审批与审计

安全、审批与审计

在真实执行中落实最小权限、凭据隔离、人工审批与可追溯审计。

适用范围AIBoard Server + Client · 持续更新

安全模型

AIBoard 的安全边界由身份、资源权限、操作权限、执行策略和审计共同组成。能看到一个项目,不等于能调用该项目连接的生产工具;能运行一个 Skill,也不等于能读取其使用的凭据。

最小权限

权限同时考虑组织、项目、对象、操作和运行身份。检索阶段先裁剪无权资源,能力选择阶段再检查使用权限,执行前还要检查工具和动作权限。拒绝应发生在执行之前,并留下不包含敏感值的策略记录。

凭据隔离

数据库密码、API Key 和系统令牌由凭据服务保管。Agent 只获得一次任务所需的短期租约或受控调用能力,不直接读取明文。凭据不得进入提示词、项目文档、社区帖子、普通日志或证书文件。

人工审批

下列动作通常需要审批:

  • 写入生产系统或批量修改业务数据。
  • 执行不可逆命令、发布、删除或权限变更。
  • 获取高敏感数据或跨项目访问。
  • 使用高权限凭据、产生明显费用或对外发送内容。

审批页面要显示目标、影响范围、将调用的工具、参数摘要、可回滚性与相关证据,不能只显示“是否继续”。

审计与 Trace

一次执行应使用统一 Trace 串起请求、计划、检索、能力、模型、工具、审批、产物和回写。审计记录回答“谁在什么身份下、基于哪些来源、用什么能力、对哪个对象做了什么、结果如何”。日志要脱敏,但不能因为脱敏而失去追责和复现能力。

上线检查

  • 默认拒绝未登记工具和未知能力版本。
  • 高风险策略已经用真实测试用例验证。
  • 备份、恢复、吊销凭据和禁用 Agent 都有演练记录。
  • 失败事件可以在执行中心和监控系统中定位。
  • 数据保留、导出与删除符合企业制度。