部署方式
灵活部署,数据主权优先
SaaS / 混合 / 全私有化三种模式使用不同数据边界;混合与私有模式支持原始事件留在客户侧。
全 SaaS
模式 A · 中小团队、快速启用
控制面与数据面均在云端租户边界
- 托管基础设施
- 自动升级
- 数据地域按租户配置
推荐
混合模式(推荐)
模式 C · 大多数企业
客户侧保留原始事件,SaaS 侧承载控制台
- 原始数据边界清晰
- 托管控制台
- 脱敏摘要上送
全私有化
模式 B · 金融、政企、强监管
事件与检测均在客户私有边界
- 私有数据面
- 离线升级包
- 适配强监管要求
数据流向与边界
数据位置取决于部署模式,所有模式都应先明确安全边界、存储地域、脱敏级别与保留周期。
| 数据类型 | 示例 | 存储位置 | 出域 | 说明 |
|---|---|---|---|---|
| 原始事件明细 | 原始 tool 参数、路径、上下文 | 按部署模式 | 按模式 | 全 SaaS 位于云租户;混合/私有位于客户侧 |
| 脱敏事件摘要 | hash 后路径、域名、规则标签 | SaaS + 客户侧 | 是 | 用于统一运营看板 |
| 告警元数据 | 告警等级、规则编号、时间窗 | SaaS + 客户侧 | 是 | 不含明文敏感字段 |
| AI-BOM 资产清单 | 模型/工具/MCP 节点 | SaaS + 客户侧 | 可配置 | 支持仅同步统计值 |
| 策略配置 | allow/deny/风险阈值 | SaaS → 客户侧 | 是 | 必须签名校验 |
脱敏四级标准
混合与私有模式在客户侧先脱敏;全 SaaS 在云租户安全边界内执行相同分级策略。
L0
不脱敏
枚举值直接上报
适用: 工具名、决策类型、协议
L1
部分脱敏
保留尾段 + hash
适用: 文件路径、URL
L2
强脱敏
仅保留统计特征
适用: 命令参数、Prompt 内容
L3
禁止外发
不离开当前安全边界
适用: 密钥、令牌、证书、用户明文
交付边界
合同约定
控制面可用性
租户配置
数据地域
签名校验
策略发布
渐进式
版本迁移