部署与安全

安全与权限

Grado Work 用确定性代码门约束入口、验证、人工审批、隔离、访问与隐私。

安全边界不能只写在提示词里。Grado Work 把关键规则落在确定性代码和可回归测试中,模型无法通过“换一种说法”绕过。

九条核心红线

红线用户可感知的结果
单一入口内部 Worker 不对外服务,只接受 CEO 签发的任务
守门不可绕过所有业务输入先经过身份、上下文和风险检查
验证不可跳过未通过验证的产物不能进入后续工序或上线
记忆先保存再压缩上下文达到阈值时先完整落盘,避免静默丢失
自开发三重门复杂度、代码审查和沙箱回归缺一不可
高风险动作人工确认对外发布、付款和核心配置变更需要人拍板
数据与工作区隔离文件路径和运行环境不能逃出所属工作区
访问控制私有与部门内容的读写必须经过权限检查
隐私仅聚合可见管理员可看必要的成本与状态聚合,不能读取他人私聊正文

最小权限

管理员身份不代表可以读取所有人的私有内容。组织治理、成本统计与工作状态应使用最小必要聚合;个人对话正文和私有归档只对本人开放。

人工确认

人工确认不是一个“继续”按钮。审批人需要看见动作、目标对象、影响范围、可回滚性和证据。缺少这些信息时,正确选择是要求补充,而不是凭感觉批准。

数据边界

本地部署可以把工作数据保留在企业侧,但外部模型、第三方渠道、浏览器访问和业务系统连接仍可能形成数据出口。管理员应为每个适配器记录:发送什么、发给谁、保留多久、怎样撤销。