logo
開發者文件
搜尋
安全護欄

安全護欄

概述

安全護欄頁面提供企業級的安全策略配置 —— 管理員在這裡設定的規則會成為組織內所有成員的下限。成員可以更嚴格,但不能更寬鬆。
alt text


三個子標籤

標籤 說明
工具等級 為每個工具設置 P0/P1/P2 權限級別
內容審查 輸入/輸出內容的合規審核
資料匿名化 個人身份資訊(PII)的識別與替換

工具等級

管理員可以為組織內的工具設置統一的權限級別。

工具列表

頁面展示當前組織所有可用工具(包括內建工具、MCP 工具、API 工具、企業自訂工具),每條記錄包括:

說明
圖示 + 名稱 工具顯示名 + 系統 / 企業 等來源標籤 + MCP 類型標籤
描述 工具能力說明
P0 / P1 / P2 三個級別按鈕,當前選中的高亮顯示

三個級別

級別 名稱 行為
P0 無需審核 自動執行,無需用戶確認
P1 標準 首次調用時需要用戶確認
P2 高風險 每次調用都需要確認

篩選

  • 搜尋工具名稱或描述:模糊匹配
  • 全部分類:按工具來源篩選(系統/企業/MCP)
  • 全部類型:按工具類型篩選

組織下限規則

管理員設置的權限級別為組織下限 —— 成員不能將權限調整到比組織下限更寬鬆,但可以調整到更嚴格。

管理員設定 成員可選
Bash = P0 P0 / P1 / P2
Bash = P1 P1 / P2(不可降為 P0)
Bash = P2 僅 P2

內容審查

alt text

配置 說明
輸入審查 開啟後,用戶輸入在發送給 LLM 前經過審查
輸出審查 開啟後,LLM 輸出在展示給用戶前經過審查
審查模型 選擇用於內容審查的模型

影響

配置 影響
開啟輸入審查 用戶的每條訊息在發送給主 LLM 前,會先由審查模型檢查是否包含不當內容。增加 1-3 秒延遲和額外的 token 費用,但可以防止濫用
開啟輸出審查 Agent 的每條回覆在展示給用戶前,會先由審查模型檢查。同樣增加延遲和費用,但可以過濾不當回覆
關閉 無額外延遲和費用,但不當內容不會被攔截

資料匿名化

alt text

配置 說明
匿名化開關 是否在發送給 LLM 前對敏感資訊進行匿名化
匿名化規則 識別和替換 PII(個人身份資訊)
還原規則 在輸出中還原匿名化的資訊

影響

狀態 影響
開啟 LLM 看不到真實的個人資訊(姓名、郵箱、電話、身份證號等被替換為佔位符如 [PERSON_1][EMAIL_1]),資料隱私更好。但在需要 LLM 理解上下文關係的複雜場景(如「幫我給張三寫郵件,他的地址是...」),匿名化可能影響回答品質
關閉 LLM 可以看到完整的個人資訊,上下文理解更準確,但資料發送到了第三方 LLM 服務

操作指南

設置工具權限級別

  1. 打開 Web 端 → 空間管理安全護欄工具等級 標籤
  2. 找到目標工具
  3. 點擊 P0 / P1 / P2 切換級別
  4. 即時生效,組織內所有成員下次調用該工具時按新級別執行

開啟內容審查

  1. 切換到 內容審查 標籤
  2. 打開輸入審查開關(審查用戶發送的內容)和/或輸出審查開關(審查 Agent 的回覆)
  3. 選擇用於審查的模型

配置匿名化

  1. 切換到 資料匿名化 標籤
  2. 打開匿名化開關
  3. 系統自動識別訊息中的個人身份資訊(PII),如姓名、郵箱、電話、身份證號
  4. 發送給 LLM 的訊息中,PII 被替換為佔位符
  5. LLM 回覆中的佔位符被還原為原始值後展示給用戶

推薦安全配置

安全等級 工具權限 內容審查 匿名化 適用場景
寬鬆 Bash: P1,其他: P0 關閉 關閉 內部開發團隊,完全信任
標準 Bash: P1,Web Fetch: P1 輸出審查 關閉 一般企業環境
嚴格 全部 P2 輸入+輸出審查 開啟 金融/醫療/合規敏感行業

相關文檔