AI 负责执行,但管控权始终属于企业
GIIP FDE Ops 绝不赋予 AI 智能体无限权限。所有操作只在执行权限层级、管控机制与责任分界之内进行——而这一切都由 FDE Ops 框架强制执行。
执行权限四层
只读查询
- 采集状态、日志、指标
- 查看配置
- 性能分析
- 查看成本状况
- 无影响的诊断
自动执行(已批准范围)
- 执行已批准的运行手册
- 监控与告警
- 执行测试
- 在预定义范围内调整规模
- 文档化与报告
需事前审批
- 生产部署
- 数据删除
- 权限与防火墙变更
- 超出成本上限的操作
- 不可逆的变更
禁止(仅限人工)
- 将客户数据外泄
- 停用安全管控
- 未经批准创建凭据
- 政策明确禁止的操作
管控机制
命令审计日志
每次执行都以可审计的形式记录,包含请求、计划、命令、审批、结果与回滚信息。
凭据管理
凭据被安全存储与注入,绝不在代码或日志中暴露。
最小权限
每项操作仅以其范围所需的最小权限执行。
紧急停止
出现异常迹象时,立即停止自动执行并移交人类专家。
回滚
变更被设计为可回退,失败时恢复到先前状态。
人工 FDE 升级
新型故障、高风险判断与架构决策会升级给人类专家。
责任分界
客户责任
- 定义政策与审批标准
- 决定访问授权范围
- 判断业务优先级
- 最终审批
GIIP 责任
- 在政策范围内执行
- 维护审计日志与证据
- 异常检测与紧急停止
- 回滚与恢复
- 升级给人类专家
该管控模型是由 GIIP FDE Ops 框架强制执行的实际运营方式;详细范围会根据各客户环境与政策进行调整。
咨询导入与安全要求