身份与角色
游客、客户与平台管理员使用不同入口和服务端授权;API 能力不会自动提升角色。
AIVA 把身份、角色、Project、Credential、执行权限和审计分层处理。界面隐藏不是权限;所有受保护动作最终由服务端最小权限校验。
游客、客户与平台管理员使用不同入口和服务端授权;API 能力不会自动提升角色。
AIVA Key、Provider Connection、策略、预算和用量归属 Project,跨资源访问失败关闭。
目标架构中 Provider Credential 加密、版本化和可轮换,浏览器与管理员默认无法读回明文。
读取、写入和外部执行分别授权;来源、预算与故障切换必须由服务端明确允许。
关键动作保留 actor、范围、结果和请求标识;失败路径有明确恢复边界。
数据飞轮优先保存任务类别、Token、延迟和质量信号,不默认保存私人 Prompt 或回答。
目前上海 ECS 只通过 SSH 私有隧道提供本人低并发验收,默认 Fake Provider;公网域名、生产 Vault、真实用户、真实支付、PostgreSQL/Redis 和商业 SLA 尚未完成。