五级 RBAC 权限模型

权限层级为 Tenant(租户)→ Department(部门)→ Team(团队)→ User(用户)→ Agent(智能体),采用 DefaultDeny 原则——默认拒绝,显式授权方可访问。Agent 可见性分 public / department / role_based / private 四档,工具级权限限定每个 Agent 仅可调用 allowed_tools 白名单内的工具。

DLP 数据防泄漏

  • 调用 LLM 前自动脱敏 PII(姓名、手机号、身份证等);
  • 渠道消息投递前二次扫描;
  • 个别 Agent 可配置 dlp_bypass(需管理员审批,谨慎使用)。

三级审批链

低风险(查询类、只读操作)自动通过;中风险(发送消息、修改数据)需审批;高风险(批量操作、财务写入)多级审批 + TTL 过期。移动端支持 approve/reject,超时自动 escalation。

风险等级典型操作审批策略
低风险查询类、只读操作自动通过
中风险发送消息、修改数据需审批
高风险批量操作、财务写入多级审批 + TTL 过期

全链路审计

工具调用(入参、出参、耗时)、LLM 调用(模型、Token 用量)、审批动作、渠道消息收发、Agent 间通信均记录审计日志,支持按租户、用户、Agent、时间段导出,满足金融/医疗/政务合规要求。

安全合规的完整能力清单见企业AIOS智能体平台 · 安全合规。