安全与信任

治理内建,不是事后补丁

企业场景的失败通常不是模型不够聪明,而是越权、不可审计或数据不可控。

四层防御架构

企业级安全不是概念包装,而是工程级别的纵深防护

企业采用 Agent 的核心顾虑通常不是模型智商,而是越权执行、数据出域与不可审计。Fellow 从运行时第一行代码即内建治理。

计算与执行隔离

原生 OS 进程沙箱与 Docker 容器隔离

  • Desktop 端利用 macOS Seatbelt、Linux bubblewrap、Windows AppContainer 实现系统级沙箱,工具调用受限运行
  • Cloud 与私有化生产端采用独立 Docker 容器沙箱,限制网络出方向连接与危险系统调用(Syscalls)
  • VirtualPath 路径隔离:Agent 工具仅可读取映射后的虚拟工作区目录,杜绝越权遍历主机文件
数据主权与零留存

业务数据不出域,零模型二次训练

  • Desktop 数据与会话 100% 留存在本机磁盘与本地 SQLite;私有化部署数据严格留在企业内网边界内
  • 严格采用商业化 API 与私有化模型网关,承诺客户业务数据绝不用于公共大模型的二次预训练或语料池
  • 凭证隔离机制:API Key、数据库连接串与 OAuth Token 独立加密托管,不与 Agent 提示词上下文混杂
最小权限与人机协同

细粒度接口控制与敏感操作二次确认

  • 严格贯彻最小权限原则(Least Privilege):按组织、应用、Connector 及具体 API 工具细化授权范围
  • 绝不将系统级执行权限盲目交给提示词;涉及数据修改、邮件发送、系统回写等高危工具,强制人机二重确认(Consent)
  • Console 集中控制面统一维护企业级访问策略与黑白名单,策略变更实时同步各端生效
全链路可追溯审计

调用链完整落盘,满足合规可查

  • 完整记录每一次模型交互、Token 开销、检索上下文、工具调用入参以及生成成果的物理路径
  • 支持将审计轨迹对接到企业统一日志中心(Syslog / SIEM / ELK / 阿里云 SLS 等),保证不可篡改性
  • 交付成果可反向追溯:每一份正式生成的 Word/Excel 均可查到当时的执行 Agent、调用人、使用模型及参考源数据

支持企业内控与安全合规评审

我们为客户安全团队(CISO / 信息安全组 / 合规部)提供完整的技术评审支持材料,包含网络出入站拓扑图、数据流向说明白皮书、沙箱限制矩阵与第三方出域风险评估表。

需要安全与合规材料?

联系我们获取部署架构、数据流与审计能力说明,用于内控与安全评审。