部署方式

灵活部署,数据主权优先

SaaS / 混合 / 全私有化三种模式使用不同数据边界;混合与私有模式支持原始事件留在客户侧。

全 SaaS

模式 A · 中小团队、快速启用

控制面与数据面均在云端租户边界

  • 托管基础设施
  • 自动升级
  • 数据地域按租户配置
推荐

混合模式(推荐)

模式 C · 大多数企业

客户侧保留原始事件,SaaS 侧承载控制台

  • 原始数据边界清晰
  • 托管控制台
  • 脱敏摘要上送

全私有化

模式 B · 金融、政企、强监管

事件与检测均在客户私有边界

  • 私有数据面
  • 离线升级包
  • 适配强监管要求

数据流向与边界

数据位置取决于部署模式,所有模式都应先明确安全边界、存储地域、脱敏级别与保留周期。

数据类型示例存储位置出域说明
原始事件明细原始 tool 参数、路径、上下文按部署模式按模式全 SaaS 位于云租户;混合/私有位于客户侧
脱敏事件摘要hash 后路径、域名、规则标签SaaS + 客户侧用于统一运营看板
告警元数据告警等级、规则编号、时间窗SaaS + 客户侧不含明文敏感字段
AI-BOM 资产清单模型/工具/MCP 节点SaaS + 客户侧可配置支持仅同步统计值
策略配置allow/deny/风险阈值SaaS → 客户侧必须签名校验

脱敏四级标准

混合与私有模式在客户侧先脱敏;全 SaaS 在云租户安全边界内执行相同分级策略。

L0

不脱敏

枚举值直接上报

适用: 工具名、决策类型、协议

L1

部分脱敏

保留尾段 + hash

适用: 文件路径、URL

L2

强脱敏

仅保留统计特征

适用: 命令参数、Prompt 内容

L3

禁止外发

不离开当前安全边界

适用: 密钥、令牌、证书、用户明文

交付边界

合同约定

控制面可用性

租户配置

数据地域

签名校验

策略发布

渐进式

版本迁移