Appearance
WorkBuddy 企业版整体安全机制怎么理解?
先避免一个危险误解
安全不是一个开关,也不是“用了企业版就自动安全”。白皮书第 70—75 页从沙箱、业务数据、网关网络、内容与 Skill、存储追踪、模型安全等层面描述控制点。企业真正要做的是把这些控制点映射到自己的数据、身份、网络、流程和责任人。
版本提示:本页是对白皮书安全章节的结构化说明,不构成安全认证、合规承诺或法律意见。具体策略、日志、部署和数据处理边界以当前产品版本、企业合同和实际配置为准。
六层安全控制点
| 层级 | 主要控制问题 | 发布前要问 |
|---|---|---|
| 本地与云端沙箱 | 文件、命令、网络和运行时能做什么 | 能否限制目录、命令、域名和运行权限? |
| 业务数据 | 资料、账号和输出如何分级 | 哪些资料允许进入任务,哪些必须脱敏? |
| 网关与网络 | 连接器、MCP 和外部 API 如何通行 | 是否有 TLS、IP/域名白名单和网络审计? |
| 内容与 Skill | Skill 来源、提示词和输入是否可信 | 如何扫描、审批、版本化和下线? |
| 存储与追踪 | 会话、日志、产物和敏感信息如何留存 | 谁可以看、保存多久、如何删除和导出? |
| 模型安全 | 注入、越权、越狱和有害内容如何处理 | 失败时是否拒绝、降级或转人工? |
四个必须落到流程的问题
1. 文件和命令
批量处理前先限定工作区、目录和操作类型。删除、覆盖、移动、执行脚本和安装组件都应先预览,再由人确认。
2. 连接器和数据路径
不要只审查 WorkBuddy 页面上的连接器名称,还要确认目标系统、账号、字段、传输路径和返回内容。SaaS、VPC、私有部署的网络边界可能不同。
3. Skill 和内容供应链
来源不明的 Skill、文档和网页内容可能包含不安全指令或隐藏行为。建立来源登记、哈希/版本、试跑、审批和撤回流程,不把“能运行”当成“可发布”。
4. 敏感信息和模型输入
在进入模型、日志或外部系统前识别个人信息、密钥、内部地址和业务机密。必要时使用占位符或脱敏样本,并确认还原权限和保存周期。
验收方法
- 用测试账号验证文件、命令、网络和连接器的最小权限;
- 用正常、越权、注入、空输入和错误格式样本测试拒绝与回退;
- 检查日志中没有裸露密钥、Cookie、长期令牌或不必要的个人资料;
- 记录策略版本、审批人、测试时间和失效日期;
- 用一次人工演练确认发生异常时谁能暂停任务、撤回资产和通知相关人员。
常见问题
有沙箱就不用做数据分级吗?
不用。沙箱限制运行行为,不能替代资料授权、业务分类和输出审核。
启用敏感信息检测就能放心外发吗?
不能保证。检测可能有漏报和误报,外发、发布和生产写入仍需要业务确认。
白皮书写了某项能力,是否代表我的租户已经开启?
不代表。版本、区域、套餐、合同、管理员配置和灰度状态都可能影响实际可用性。
相关内容
- 企业管理员后台能管理什么?
- 统一管理模型、Skill、专家和 Connector
- WorkBuddy Managed Agents 是什么?
- 第 9 章:外部 API 与权限
- 第 12 章:文件整理
- 如何接入连接器或 MCP,并控制权限和数据范围
来源引用
- SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:安全层、沙箱、数据、网络、内容、Skill、追踪和模型安全,白皮书第 70—75 页。
- 同一来源:Skill 扫描、敏感信息检测、TLS、提示词注入和内容审核等风险控制描述,白皮书第 71—75 页;本文改写为企业检查清单。
内容版本与核对日期
- 内容版本:
0.1.0 - 最后核对日期:
2026-08-11 - 来源提交版本:
pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10 - 适用版本状态:安全策略、日志和数据边界以当前产品版本、企业配置和合同为准。
WorkBuddy实操手册