20131 20131
EN

AI 不能自己决定的安全边界

安全优先级

系统安全边界→用户 Hard Deny→用户显式策略→任务能力→自适应策略→默认策略

AI 永远不能绕过:系统边界、User Hard Deny、核心 Anti-Tamper、恢复边界。安全边界不是和模型商量的结果。

Local Core First

API 到期、云端宕机、模型不可用、网络中断、AI 服务异常、订阅服务器故障——任何一个发生,核心安全都必须继续工作。云端是扩展(Cloud = Extension),不是安全依赖项。

隐私立场

运行时在本地分析,审计历史留在你的设备上,除非你显式开启云分析。产品不需要读取你的提示词;Security Map 的设计保证它不会被盗取的 Agent 变成藏宝图。

如实的局限声明

设计基座:动作前强制、供应链与 Skill/MCP 分析、对提示注入的策略输入免疫(模型输出永远不能给自己扩权)、防篡改。细节随安全白皮书(Whitepaper)逐步公开。