企业长期记忆中枢安全白皮书

说明 Cape Cloud AI 如何通过数据域划分、外发任务包、本地控制包、返回校验和确认后回写,降低敏感数据外发和高风险误执行风险。

安全目标

Cape Cloud AI 的目标是在本地长期记忆参与 AI 调用时,降低敏感数据外发风险、降低误发送误执行风险,并提高任务结果和记忆回写的可审计性。

数据域划分

数据域 说明 默认处理
可公开 产品公开卖点、公开说明、用户允许外发资料 可进入外发任务包
摘要外发 历史沟通、项目背景、长文档 仅发送摘要
脱敏外发 个人身份、联系方式、内部项目编号 脱敏后进入任务包
本地-only 账号凭据、密钥、内部审批规则、未公开合同内容 不外发,转换为本地约束
禁止使用 与当前任务无关或高风险冲突内容 不参与当前任务

外发任务包

外发任务包只包含允许外发、摘要外发或脱敏外发的任务信息、历史上下文摘要和长期记忆内容。它用于发送给大模型、开发助手、本地模型、企业模型或 Agent。

本地控制包

本地控制包不发送给目标智能系统,用于保存禁止外发内容、本地执行约束、返回结果校验规则、草稿确认规则、记忆回写策略和冲突检测规则。

返回结果安全校验

模型返回后,本地控制包继续检查是否泄露敏感信息、是否违反禁止事项、是否超出任务边界、是否需要重写、是否必须进入人工确认。

确认后回写

模型输出不会自动成为企业记忆。候选记忆需要经过用户确认、人工审核或系统规则验证,并进行冲突检测、来源任务绑定和回写审计后,才能写入长期记忆。

边界说明