安全与合规
入口:安全与合规(安全策略、审批中心、审计日志、智能体审计、内容检查、媒体台账、个人文件仓库)。
安全策略
全局基线决定成员侧 Agent 的行为边界,三档内置:
| 档位 | 语义 |
|---|---|
| 宽松 | 全部检查关闭,便于快速验证 |
| 标准 | 阻断破坏性命令,中等发送限速 |
| 严格 | 并额外默认拒绝外网、扫描与脱敏消息 |
按字段微调后可保存为自定义策略;修改未保存时操作按钮呈禁用态。已生效的标志显示在每个字段旁。
审批中心
成员侧触发的敏感操作(如外部调用、破坏性命令)在此审批:通过 / 拒绝并留痕。
审计日志
全量管理操作留痕:时间、用户、动作、资源、IP、耗时与结果(成功 / 失败),支持按条数筛选与 CSV 导出。
智能体审计
Agent 维度的留痕:工具调用与文件访问记录,与审批中心联动。
内容检查(DLP)
配置敏感信息拦截规则;命中事件在事件列表与报表中可查,由内容检查系统执行。
媒体台账 / 个人文件仓库
成员侧生成的媒体与个人文件的合规台账,明确"数据在谁那里、是什么"。