五级 RBAC 权限模型
权限层级为 Tenant(租户)→ Department(部门)→ Team(团队)→ User(用户)→ Agent(智能体),采用 DefaultDeny 原则——默认拒绝,显式授权方可访问。Agent 可见性分 public / department / role_based / private 四档,工具级权限限定每个 Agent 仅可调用 allowed_tools 白名单内的工具。
DLP 数据防泄漏
- 调用 LLM 前自动脱敏 PII(姓名、手机号、身份证等);
- 渠道消息投递前二次扫描;
- 个别 Agent 可配置 dlp_bypass(需管理员审批,谨慎使用)。
三级审批链
低风险(查询类、只读操作)自动通过;中风险(发送消息、修改数据)需审批;高风险(批量操作、财务写入)多级审批 + TTL 过期。移动端支持 approve/reject,超时自动 escalation。
| 风险等级 | 典型操作 | 审批策略 |
|---|---|---|
| 低风险 | 查询类、只读操作 | 自动通过 |
| 中风险 | 发送消息、修改数据 | 需审批 |
| 高风险 | 批量操作、财务写入 | 多级审批 + TTL 过期 |
全链路审计
工具调用(入参、出参、耗时)、LLM 调用(模型、Token 用量)、审批动作、渠道消息收发、Agent 间通信均记录审计日志,支持按租户、用户、Agent、时间段导出,满足金融/医疗/政务合规要求。
安全合规的完整能力清单见企业AIOS智能体平台 · 安全合规。
