咨询热线
010-86398943

安全治理

五角色 + 权限交集 + 环境隔离 + 脱敏审计

悦脑的安全治理体系确保一个企业的权限不会带入另一个企业。

通过五种企业角色、七层权限交集模型、三环境完全隔离和全量脱敏审计,让智能体在授权范围内安全运行,关键决策由人员负责。

五种企业角色

首期固定五种角色,覆盖管理、运营、审计和观察

👑

企业所有者

管理成员、连接器、策略、中枢智能体和所有管理员能力。最后一名企业所有者不能被删除,必须先完成所有权转移。

🤖

AI管理员

管理Agent、业务域、悦Script、计划、批准记忆和确认干预。负责智能体的日常配置与授权调整。

⚙

运营管理员

查看态势、生成计划、在授权业务域内确认白名单动作。负责日常运营决策。

🔍

安全审计员

查看策略、证据和审计,不执行任何动作。独立的监督角色,确保操作合规。

👁

只读观察员

只看授权范围的驾驶舱和神经元网络。不参与任何管理或执行。

悦脑角色只表示企业工作空间权限,不替代产品权限

权限交集模型

最终可执行权限 = 七层权限的交集,确保最小权限原则

企业成员角色
∩ 交集
产品实时权限
∩ 交集
企业连接器范围
∩ 交集
Agent Profile
∩ 交集
业务域权限
∩ 交集
Action目录
∩ 交集
风险与环境策略

= 最终可执行权限

取所有层的交集,任何一层不授权则动作不可执行

三环境完全隔离

test、prod_sim、prod的企业、成员和连接器完全隔离

🛠

test

测试环境。开发联调、功能验证。企业数据与生产环境完全隔离。

🔧

prod_sim

生产模拟环境。预发布验证、灰度测试。配置接近生产但数据独立。

🎯

prod

生产环境。正式运行。所有审计记录和企业记忆在此环境产生。

篡改 enterpriseRef、bindingRef 或路由不能越权

安全规则与失效机制

权限变更后,旧授权立即失效

权限变更后立即失效

  • 现有动作预览立即失效
  • 未执行计划转为需要重新验证
  • 被移除成员的会话和确认令牌立即撤销
  • 已产生的审计记录和悦任务证据继续保留

企业间隔离

  • 同名企业不会自动合并
  • 同一租户不能被关联到两家企业
  • A企业的会话、计划、Agent引用不能在B企业使用
  • 一个管理员在A企业的所有者权限不能带入B企业
  • 单个企业或连接器故障不影响其他企业

所有企业切换、连接器关联、成员变更和干预均有脱敏审计。审计按企业脱敏,企业总览不泄露任务正文、Mailbox内容或企业记忆。

想了解悦脑的安全治理如何保障企业安全?

填写以下信息,我们将为您安排安全治理方案演示