安全目标
Cape Cloud AI 的目标是在本地长期记忆参与 AI 调用时,降低敏感数据外发风险、降低误发送误执行风险,并提高任务结果和记忆回写的可审计性。
数据域划分
| 数据域 | 说明 | 默认处理 |
|---|---|---|
| 可公开 | 产品公开卖点、公开说明、用户允许外发资料 | 可进入外发任务包 |
| 摘要外发 | 历史沟通、项目背景、长文档 | 仅发送摘要 |
| 脱敏外发 | 个人身份、联系方式、内部项目编号 | 脱敏后进入任务包 |
| 本地-only | 账号凭据、密钥、内部审批规则、未公开合同内容 | 不外发,转换为本地约束 |
| 禁止使用 | 与当前任务无关或高风险冲突内容 | 不参与当前任务 |
外发任务包
外发任务包只包含允许外发、摘要外发或脱敏外发的任务信息、历史上下文摘要和长期记忆内容。它用于发送给大模型、开发助手、本地模型、企业模型或 Agent。
本地控制包
本地控制包不发送给目标智能系统,用于保存禁止外发内容、本地执行约束、返回结果校验规则、草稿确认规则、记忆回写策略和冲突检测规则。
返回结果安全校验
模型返回后,本地控制包继续检查是否泄露敏感信息、是否违反禁止事项、是否超出任务边界、是否需要重写、是否必须进入人工确认。
确认后回写
模型输出不会自动成为企业记忆。候选记忆需要经过用户确认、人工审核或系统规则验证,并进行冲突检测、来源任务绑定和回写审计后,才能写入长期记忆。
边界说明
本系统用于提供本地优先、可审计、确认后回写的安全调用流程。企业应根据自身合规要求配置隐私策略、外发策略、管理员权限、备份策略和人工审核流程。