沙箱化命令仅能访问管理员 / 用户明确允许的"工作空间",无法触及 /etc、/bin、.ssh 等系统关键文件与敏感资料;误操作也只限制在沙箱目录内,不影响内网其他系统。
文件系统隔离防沙箱逃逸配置不可写
所有数据传输采用 HTTPS 全链路加密(TLS 1.2 / 1.3),防窃听、防篡改、防中间人;内置安全通信网关,支持 Gateway Token 认证与连接鉴权,不依赖 frp / ngrok 等第三方穿透。
TLS 1.2 / 1.3Gateway TokenIM Websocket 通道
企业管理员可从组织层面制定安全规范:SSO 单点登录、差异化 Credit 额度、IP 白名单限定内网设备、像配置防火墙一样为 AI 设定精细工具调用权限。
SSO 登录Credit 额度IP 白名单工具权限
在腾讯云上提供专属、物理隔离的 VPC 环境,后台服务、数据库、向量库均部署在独立 VPC 内,与其他租户物理隔离;企业拥有绝对网络控制权与数据主权,实现代码和数据"零泄露"。
物理级隔离封闭网络私有链接访问绝对控制权