Skip to Content
跳到主要内容
数据本地 · 权限审计 · 零信任 · 国产化

让企业敢用、能用、
管得住 AI

智能体一旦能读取业务数据、调用系统工具,就必须具备与员工同等级别的权限治理。安全不是附加功能,而是智能体进入生产环境的前置条件。

JOSS 社区安全与治理协作空间
安全治理与开源合规数据边界 · 操作审计 · 持续治理
开源底座 · 行业交付从可验证场景开始,由匹配等级的 FDE 团队负责落地与能力转移。
能力矩阵

智能体安全核心能力

从开源底座到行业交付,能力按业务价值组织,而不是按技术名词堆叠。

数据本地留存

敏感数据在本地或私有云处理,按需脱敏与最小外传。

本地私有云脱敏

权限与审计

细粒度授权、操作留痕与可追溯记录,区分人和智能体身份。

RBAC审计身份

零信任接入

最小权限、按需授权、持续验证,避免一次授权长期失控。

零信任最小权限

工具调用安全

写操作前置审批、沙箱执行、回滚与黑白名单。

审批沙箱回滚

开源合规

管理许可证、依赖、漏洞和版本升级,建立开源软件物料清单。

SBOM许可证漏洞

国产化适配

适配鸿蒙、昇腾与国产化软硬件环境,满足合规与安全要求。

鸿蒙昇腾合规
智能体安全交付与培训空间
FDE 陪跑交付业务梳理 · 实施 · 培训 · 运营
开源 + 商业双轮

把安全要求嵌入智能体开发与运营全过程

从模型选型、数据接入、技能开发、工具调用到运维监控,建立可执行的安全基线。

  • 数据分级与访问边界
  • 智能体身份与工具权限清单
  • 关键写操作人工确认
  • 开源依赖和模型版本治理
交付路径

企业智能体安全五层防线

透明、分阶段、可验收;先小范围验证,再扩展到全业务。

数据层分类分级、脱敏与访问隔离。
模型层本地模型、路由策略与提示防护。
技能层代码审查、版本与评测。
工具层最小权限、审批和审计。
运营层监控、告警、演练和持续改进。
FAQ

常见问题

是否必须一次性替换现有系统?
不需要。可先连接订单、库存或质检等高频场景,验证价值后分阶段扩展。
数据是否可以本地部署?
可以。方案支持本地、私有云与混合部署,并按角色配置权限与审计。
如何匹配 FDE?
会根据企业规模、行业场景与交付复杂度,匹配 L1–L4 相应等级的 FDE 团队。
从可验证的场景开始

先做安全基线评估,再让智能体进入生产环境

官网展示的是可公开的能力与方法;具体范围、周期和部署方式会基于实际业务评估。