Skip to content

WorkBuddy 企业版整体安全机制怎么理解?

先避免一个危险误解

安全不是一个开关,也不是“用了企业版就自动安全”。白皮书第 70—75 页从沙箱、业务数据、网关网络、内容与 Skill、存储追踪、模型安全等层面描述控制点。企业真正要做的是把这些控制点映射到自己的数据、身份、网络、流程和责任人。

版本提示:本页是对白皮书安全章节的结构化说明,不构成安全认证、合规承诺或法律意见。具体策略、日志、部署和数据处理边界以当前产品版本、企业合同和实际配置为准。

六层安全控制点

层级主要控制问题发布前要问
本地与云端沙箱文件、命令、网络和运行时能做什么能否限制目录、命令、域名和运行权限?
业务数据资料、账号和输出如何分级哪些资料允许进入任务,哪些必须脱敏?
网关与网络连接器、MCP 和外部 API 如何通行是否有 TLS、IP/域名白名单和网络审计?
内容与 SkillSkill 来源、提示词和输入是否可信如何扫描、审批、版本化和下线?
存储与追踪会话、日志、产物和敏感信息如何留存谁可以看、保存多久、如何删除和导出?
模型安全注入、越权、越狱和有害内容如何处理失败时是否拒绝、降级或转人工?

四个必须落到流程的问题

1. 文件和命令

批量处理前先限定工作区、目录和操作类型。删除、覆盖、移动、执行脚本和安装组件都应先预览,再由人确认。

2. 连接器和数据路径

不要只审查 WorkBuddy 页面上的连接器名称,还要确认目标系统、账号、字段、传输路径和返回内容。SaaS、VPC、私有部署的网络边界可能不同。

3. Skill 和内容供应链

来源不明的 Skill、文档和网页内容可能包含不安全指令或隐藏行为。建立来源登记、哈希/版本、试跑、审批和撤回流程,不把“能运行”当成“可发布”。

4. 敏感信息和模型输入

在进入模型、日志或外部系统前识别个人信息、密钥、内部地址和业务机密。必要时使用占位符或脱敏样本,并确认还原权限和保存周期。

验收方法

  • 用测试账号验证文件、命令、网络和连接器的最小权限;
  • 用正常、越权、注入、空输入和错误格式样本测试拒绝与回退;
  • 检查日志中没有裸露密钥、Cookie、长期令牌或不必要的个人资料;
  • 记录策略版本、审批人、测试时间和失效日期;
  • 用一次人工演练确认发生异常时谁能暂停任务、撤回资产和通知相关人员。

常见问题

有沙箱就不用做数据分级吗?

不用。沙箱限制运行行为,不能替代资料授权、业务分类和输出审核。

启用敏感信息检测就能放心外发吗?

不能保证。检测可能有漏报和误报,外发、发布和生产写入仍需要业务确认。

白皮书写了某项能力,是否代表我的租户已经开启?

不代表。版本、区域、套餐、合同、管理员配置和灰度状态都可能影响实际可用性。

相关内容

来源引用

  • SRC-TENCENT-WORKBUDDY-ENTERPRISE-WP-202608-V1:安全层、沙箱、数据、网络、内容、Skill、追踪和模型安全,白皮书第 70—75 页。
  • 同一来源:Skill 扫描、敏感信息检测、TLS、提示词注入和内容审核等风险控制描述,白皮书第 71—75 页;本文改写为企业检查清单。

内容版本与核对日期

  • 内容版本:0.1.0
  • 最后核对日期:2026-08-11
  • 来源提交版本:pdf-sha256:30a03e66a5b7f12d603cdf983327c569a4bf4083774b704f692b4f99cde43f10
  • 适用版本状态:安全策略、日志和数据边界以当前产品版本、企业配置和合同为准。