安全白皮书 (Security Specifications)凭证本地隔离与审计就绪安全规范
univerOS 在架构设计上秉承“数据主权与物理隔离”的第一原则,从技术底层切断由于明文密钥云端托管所引发的数据泄漏和账单失控风险。
1. CUP (Credential Utility Protocol) 凭证本地隔离协议
在严肃的企业生产环境中,API 密钥及服务器 Deploy Key 属于核心数字资产,不应上传至任何第三方 SaaS 云平台。CUP 协议规定:
· 内存即插即用 (Memory-Only Injection):大模型 API 密钥仅保存在本地客户端隔离内存中。在发起工作流规划的瞬间,于内存中装载调用,握手完毕后自动垃圾回收 (GC) 销毁,平台云端不留任何明文与密文备份。
· 平台侧不接触明文凭证 (Zero-Credential Exposure):univerOS 服务器仅充当指令中继(NATS),不具备任何调取客户明文私钥的接口,彻底防止由于系统越权或云端数据库漏洞导致的密钥泄漏风险。
2. Reality Ledger 审计就绪执行记录
企业级自动化需要完全的责任溯源机制。Reality Ledger 专门针对每一次的 SOP 任务规划与工具执行动作记录哈希签名:
· 不可篡改的执行链:工作流中的每一个步骤、代码修改哈希及测试验证输出均会以哈希指针的形式串联落库,产生支持就绪审计的执行记录 (Audit-ready execution records)。
· 多租户逻辑隔离与安全阻断:基于租户 DID(去中心化身份)对账单及流水进行严格的命名空间隔离,Token CFO 将随时比对计费签名,在检测到异常调用时本地阻断,保证费用精确归因。
3. 数据主权保障 (Local Knowledge Base)
AI 工作流在运行过程中所提取的业务上下文、蒸馏的 Lesson 经验库,全部存放在本地客户端的嵌入式 LanceDB 向量数据库中,无需同步至平台云端。
这种“知识与密钥双轨不出关”的设计,保证了哪怕在云端遭到攻击或断网的情况下,企业本地的工作空间依旧安全,研发经验资产完全掌控在企业自身手中。