部署与安全
安全与权限
Grado Work 用确定性代码门约束入口、验证、人工审批、隔离、访问与隐私。
安全边界不能只写在提示词里。Grado Work 把关键规则落在确定性代码和可回归测试中,模型无法通过“换一种说法”绕过。
九条核心红线
| 红线 | 用户可感知的结果 |
|---|---|
| 单一入口 | 内部 Worker 不对外服务,只接受 CEO 签发的任务 |
| 守门不可绕过 | 所有业务输入先经过身份、上下文和风险检查 |
| 验证不可跳过 | 未通过验证的产物不能进入后续工序或上线 |
| 记忆先保存再压缩 | 上下文达到阈值时先完整落盘,避免静默丢失 |
| 自开发三重门 | 复杂度、代码审查和沙箱回归缺一不可 |
| 高风险动作人工确认 | 对外发布、付款和核心配置变更需要人拍板 |
| 数据与工作区隔离 | 文件路径和运行环境不能逃出所属工作区 |
| 访问控制 | 私有与部门内容的读写必须经过权限检查 |
| 隐私仅聚合可见 | 管理员可看必要的成本与状态聚合,不能读取他人私聊正文 |
最小权限
管理员身份不代表可以读取所有人的私有内容。组织治理、成本统计与工作状态应使用最小必要聚合;个人对话正文和私有归档只对本人开放。
人工确认
人工确认不是一个“继续”按钮。审批人需要看见动作、目标对象、影响范围、可回滚性和证据。缺少这些信息时,正确选择是要求补充,而不是凭感觉批准。
数据边界
本地部署可以把工作数据保留在企业侧,但外部模型、第三方渠道、浏览器访问和业务系统连接仍可能形成数据出口。管理员应为每个适配器记录:发送什么、发给谁、保留多久、怎样撤销。