giip
Trust

安全架构

GIIP 如何隔离、认证并约束智能体的行为。

  • 网络边界 — 智能体通过队列轮询仅使用出站 HTTPS(443),无需客户侧入站开放。
  • 凭据 — 客户凭据在 FDE Box 内闭环,不向外部发送。
  • 认证 — API 访问使用 Secret Key(SK),管理界面使用登录+权限级别。
  • 最小权限 — 智能体仅执行中央队列中已批准的命令(CQE)。
  • 多租户 — FDE Box 为每客户独立物理机,实现物理隔离。
  • 加密 — 传输 TLS;DB/KVS 静态不加密(密码用 SHA-256 哈希)。
  • 漏洞与监控 — 定期漏洞收集+手动打补丁;每次执行记录到 KVS 并 5 分钟心跳,ErrorLogs→AICQE 自动检测错误。
  • 认证 — 目前无持有认证(如实说明)。
安全评审咨询