产品 / Route Fence

明确 AI 能看到什么、能执行什么。

将敏感数据检查、模型访问控制与工具执行授权放到实际调用链路上,帮助企业按规则使用 AI。

为企业而设计
01

请求侧

检查即将发送的资料和上下文。

02

执行侧

检查工具动作、目标资源与权限。

03

追溯侧

记录策略判断、审批和事件结果。

01 / 风险链路

在数据与动作经过的位置设置检查。

企业资料通过策略边界,仅将获准内容发送到外部 AI。
概念示意
02 / 上下文防护

让敏感内容在发送前得到处理。

按企业定义识别敏感字段,结合目标模型和任务范围决定如何处理。

识别对象

密钥形态、个人信息和企业自定义字段,按实际规则库与版本展示。

处理方式

阻断、脱敏或允许发送;需要例外时走明确授权流程。

目的地限制

检查允许模型、地址与资源范围,避免默认向任意端点外发。

业务影响

脱敏可能影响任务质量,需对规则误报、漏报及可用性进行验证。

03 / 工具执行防护

把模型的动作建议交给权限规则判断。

在工具执行前核对身份、参数和目标系统,对高风险操作加入人工批准。

允许范围

工具白名单、目标域名、命令及参数约束。

最小权限

只提供完成当前任务需要的权限范围。

凭证使用

凭证由受控机制提供,短期或任务绑定能力以实际版本为准。

人工审批

修改敏感配置或高风险业务动作提交负责人确认。

04 / 企业侧数据平面

把数据处理位置作为架构的一部分。

按企业要求配置网关、凭证与日志,并明确与管理控制服务及外部模型的连接。

企业网关

可规划在企业内网或 VPC 处理受控请求。

控制服务

定义策略下发、元数据上报和运维访问范围。

自带凭证

使用企业授权的模型 Key,同时说明谁能访问和如何保存。

日志留存

按需要保存元数据与策略结果,完整内容另行配置。

05 / 审计与事件处置

将策略判断串成可以复核的事件记录。

把请求、工具动作与审批关联起来,帮助定位问题和修订规则。

  1. 事件字段

    时间、人员或应用、Agent、模型、工具、策略结果与关联标识。

  2. 处置过程

    发现 → 阻断或送审 → 告警 → 追溯 → 规则复核。

  3. 查看范围

    日志访问受权限控制,敏感内容按需要遮罩。

  4. 记录能力

    审计支持调查,不能代替所有实时阻断或证明链路绝无篡改。

06 / 覆盖范围与行动区

先明确覆盖范围,再设计控制方案。

梳理企业的模型入口、Agent 与业务工具,确认每类调用的策略执行位置。

已接入请求

通过企业网关的模型调用,可按配置执行检查。

已适配动作

接入执行端的工具动作,可实施参数与权限控制。

未接入路径

直连模型或未适配工具需单独纳入方案,不能默认已覆盖。

预约安全架构讨论