首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >DataBuddy >DataBuddy 如何保证安全可控?

DataBuddy 如何保证安全可控?

词条归属:DataBuddy

DataBuddy 进入核心数据场景,真正的准入门槛是"能安全地做事"。其安全可控机制可以从技术架构、权限管理、操作审计、数据隐私四个维度理解:

1. 技术架构层面:分层 Agent 协作架构

DataBuddy 基于 Harness AI 理念设计,采用分层 Agent 协作架构——将复杂任务拆解为由多个专业化 Agent 协作完成的子任务,每个 Agent 只在自己的权限边界内行事,避免"一个超级 Agent 拥有过大权限"的安全风险。

同时,DataBuddy 在可控边界内驾驭 AI 能力——用户可以配置 Agent 的权限边界(如"允许自动修复数据质量问题,但不允许删除数据表"),确保 AI 在授权范围内行事。

2. 权限管理层面:与企业账号体系深度集成

DataBuddy 原生集成腾讯云 CAM(访问管理)体系,支持细粒度的权限控制——可以配置哪些用户可以使用 DataBuddy、可以使用哪些能力、可以操作哪些数据资产等。

同时支持与企业现有身份认证系统(如企业微信、LDAP、SAML 等)对接,实现统一身份管理和单点登录

3. 操作审计层面:全链路操作审计

DataBuddy 的所有操作(包括 AI 自主执行的动作和用户主动触发的指令)都会被完整记录,包括操作时间、操作人、操作内容、影响范围等信息,并支持审计日志导出和合规报告生成。

当 AI 执行高危操作时(如删除数据表、修改生产环境配置),系统会强制要求人工确认,并记录确认人的身份信息,确保责任可追溯。

4. 数据隐私层面:数据不出企业内网

对于对数据隐私有严格要求的企业用户,可以选择腾讯云私有化部署方案,将 WeData 平台和 DataBuddy 完全部署在自有 VPC 内,数据不出企业内网。

同时,DataBuddy 支持数据脱敏、访问权限控制、操作审计等数据隐私保护机制,确保敏感数据不会被非法访问或泄露。

相关文章
如何保证token的安全
接口的安全性主要围绕 Token、Timestamp 和 Sign 三个机制展开设计,保证接口的数据不会被篡改和重复调用,下面具体来看:
Java旅途
2021-07-13
2.2K0
如何保证API接口安全?
在实际的业务开发过程中,我们常常会碰到需要与第三方互联网公司进行技术对接,例如支付宝支付对接、微信支付对接、高德地图查询对接等等服务,如果你是一个创业型互联网,大部分可能都是对接别的公司api接口。
macrozheng
2021-07-02
1.3K0
如何保证API接口安全?
在实际的业务开发过程中,我们常常会碰到需要与第三方互联网公司进行技术对接,例如支付宝支付对接、微信支付对接、高德地图查询对接等等服务,如果你是一个创业型互联网,大部分可能都是对接别的公司api接口。当你的公司体量上来了时候,这个时候可能有一些公司开始找你进行技术对接了,转变成由你来提供api接口,那这个时候,我们应该如何设计并保证API接口安全呢?
老K博客
2024-12-10
7770
如何保证token的安全
用户使用用户名密码登录后服务器给客户端返回一个 Token(通常是 UUID),并将 Token-UserId 以键值对的形式存放在缓存服务器中。服务端接收到请求后进行 Token 验证,如果 Token 不存在,说明请求无效。Token 是客户端访问服务端的凭证。
猫头虎
2024-04-07
1.3K0
如何保证redis的安全?
redis的作者的理念是‘简洁为美’,所以并没有为redis设计复杂的安全配置 redis需要运行在安全的环境下,要做好redis外部的安全工作,例如不使用redis的默认端口、配置防火墙保护redis、web应用访问redis时做好安全检查等 redis本身的安全配置主要有: (1)信任IP绑定 指定可以访问redis的IP,防止外部访问 配置方法 在 redis.conf 中修改 bind 项,默认是关闭的,需要去掉前面的 #,修改后面的ip地址,例如 bind 192.168.1.100 10.0.0
dys
2018-04-03
1.3K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券