安全、审批与审计
在真实执行中落实最小权限、凭据隔离、人工审批与可追溯审计。
适用范围AIBoard Server + Client · 持续更新
安全模型
AIBoard 的安全边界由身份、资源权限、操作权限、执行策略和审计共同组成。能看到一个项目,不等于能调用该项目连接的生产工具;能运行一个 Skill,也不等于能读取其使用的凭据。
最小权限
权限同时考虑组织、项目、对象、操作和运行身份。检索阶段先裁剪无权资源,能力选择阶段再检查使用权限,执行前还要检查工具和动作权限。拒绝应发生在执行之前,并留下不包含敏感值的策略记录。
凭据隔离
数据库密码、API Key 和系统令牌由凭据服务保管。Agent 只获得一次任务所需的短期租约或受控调用能力,不直接读取明文。凭据不得进入提示词、项目文档、社区帖子、普通日志或证书文件。
人工审批
下列动作通常需要审批:
- 写入生产系统或批量修改业务数据。
- 执行不可逆命令、发布、删除或权限变更。
- 获取高敏感数据或跨项目访问。
- 使用高权限凭据、产生明显费用或对外发送内容。
审批页面要显示目标、影响范围、将调用的工具、参数摘要、可回滚性与相关证据,不能只显示“是否继续”。
审计与 Trace
一次执行应使用统一 Trace 串起请求、计划、检索、能力、模型、工具、审批、产物和回写。审计记录回答“谁在什么身份下、基于哪些来源、用什么能力、对哪个对象做了什么、结果如何”。日志要脱敏,但不能因为脱敏而失去追责和复现能力。
上线检查
- 默认拒绝未登记工具和未知能力版本。
- 高风险策略已经用真实测试用例验证。
- 备份、恢复、吊销凭据和禁用 Agent 都有演练记录。
- 失败事件可以在执行中心和监控系统中定位。
- 数据保留、导出与删除符合企业制度。
