SECURITY

默认不信任客户端,默认不暴露密钥。

AIVA 把身份、角色、Project、Credential、执行权限和审计分层处理。界面隐藏不是权限;所有受保护动作最终由服务端最小权限校验。

01

身份与角色

游客、客户与平台管理员使用不同入口和服务端授权;API 能力不会自动提升角色。

02

Project 隔离

AIVA Key、Provider Connection、策略、预算和用量归属 Project,跨资源访问失败关闭。

03

Credential Vault

目标架构中 Provider Credential 加密、版本化和可轮换,浏览器与管理员默认无法读回明文。

04

预算与执行

读取、写入和外部执行分别授权;来源、预算与故障切换必须由服务端明确允许。

05

审计与回滚

关键动作保留 actor、范围、结果和请求标识;失败路径有明确恢复边界。

06

数据最小化

数据飞轮优先保存任务类别、Token、延迟和质量信号,不默认保存私人 Prompt 或回答。

CURRENT COMMITMENTS

当前产品坚持的安全承诺

  • 上游 Key 不进入浏览器、日志、仓库或固定测试数据
  • AIVA Key 与 Provider Credential 永不混用
  • Consumer 不看到 Provider、内部成本或平台管理能力
  • 第三方网关可替换,不持有 AIVA 用户、余额或最终账单
  • 部署只认固定 ECS 实例 ID,其他服务器失败关闭
PRIVATE PRERELEASE

当前预发布边界

目前上海 ECS 只通过 SSH 私有隧道提供本人低并发验收,默认 Fake Provider;公网域名、生产 Vault、真实用户、真实支付、PostgreSQL/Redis 和商业 SLA 尚未完成。