首页
学习
活动
专区
圈层
工具
发布
技术百科首页 >WorkBuddy >WorkBuddy 如何保障数据安全?

WorkBuddy 如何保障数据安全?

词条归属:WorkBuddy

WorkBuddy 的企业合规性由本地执行、权限隔离、审计留痕三重机制硬性保障,从架构设计层面确保数据安全,而非仅靠宣传话术。

1. 所有文件处理都在本地完成,不上传原始数据

这是合规底线。WorkBuddy 使用本地化 AI 执行引擎,Excel、PDF、合同文本等文件从不离开用户电脑。即使需要调用云端大模型进行推理,也仅传输必要的指令和最小化上下文,原始文件内容全程保留在本地。

2. 细粒度权限控制 + 文件级访问白名单

WorkBuddy 不依赖操作系统级权限,而是通过 iOA 零信任网关PC 管家沙箱双层拦截:

  • 用户必须先完成 SSO 单点登录 + 设备指纹绑定,才能启用任意 Skill;
  • 每个任务启动前,WorkBuddy 会弹出执行计划预览,明确列出将读取哪些文件夹(如仅限 D:\Projects\Q3_Report),用户手动确认后才执行;
  • 自动拦截高危路径访问,例如 C:\Windows\System32、%APPDATA% 等系统或敏感目录。

3. 操作全程可追溯,满足等保 2.0 三级审计要求

每次执行都会生成唯一 TraceID,绑定真实员工账号,并记录:

  • 发起时间与源 IP(非代理 IP,是终端真实出口);
  • 调用的 Skill 名称(如"合同关键词合规审查");
  • 输入参数摘要(不含原始合同内容,只记"上传了 1 份 PDF,启用 GDPR 检查");
  • 返回状态码(如 200 表示完成,403 表示因权限不足被阻断)。

这些日志直通企业统一审计后台,和 CodeBuddy 共享同一套合规看板——不是"能查",而是"默认全记、不可删、不可绕"。

4. 国内首批通过信通院 Claw 可信能力评估

WorkBuddy 在以下层面建立了完整的合规保障体系:

  • 供应链管理可信:针对 Skills、MCP 工具及外部模型建立了完整的接入审查与运行监控机制,有效识别和管控供应链引入的安全风险;
  • 权限管理可信:支持主体身份认证、最小权限原则、动态权限管理与高危操作拦截;
  • 运行管理可信:具备感知可信过滤、提示词攻击防护、高敏感操作审批及推理过程可视化等能力,保障智能体行为透明可控;
  • 数据管理可信:针对数据存储、传输与销毁各环节实施加密保护,记忆系统具备内容防护、访问管控与用户隔离能力,并通过多渠道 DLP 检测与溯源机制防范敏感数据外泄。

5. 全链路安全防御"组合拳"

腾讯为 WorkBuddy 推出了一套全链路安全防御体系:

  • 向内隔离:通过云端 Lighthouse、企业 iOA 及个人电脑管家沙箱,为 WorkBuddy 建立严苛的物理与系统级隔离墙;
  • 向外防御:创新推出安全 AI Skills(如漏洞扫描、本地数据脱敏插件),让 AI 自己学会抵御黑客与流量攻击。
相关文章
车联网如何保障数据安全?
车联网的概念起源于物联网,即车辆物联网,是以行驶中的车辆为信息感知对象,借助新一代信息通信技术,实现车与云平台、车与车、车与路、车与人、车内等全方位网络链接,即将车内网、车际网和车载移动互联网进行融合。车联网是利用传感技术感知车辆的状态信息,并借助无线通信网络与现代智能信息处理技术实现交通的智能化管理,以及交通信息服务的智能决策和车辆的智能化控制。
火爆的小茶壶
2022-07-26
1.3K0
企业如何保障网站安全?
​随着互联网的普及,大多数企业都会做自己的网站来宣传、推广企业业务。企业网站给企业带来更好的宣传推广同时,但同时也带来不少安全风险。​
墨者安全科技
2019-12-17
3.6K0
YashanDB的用户权限管理,如何保障数据安全?
在当今信息系统中,数据安全已成为至关重要的问题。尤其在数据库管理中,如何有效进行用户权限管理,确保数据不被未授权访问或篡改,已经成为数据库系统设计中的一项重点。因此,YashanDB作为一款高性能的数据库,其在用户权限管理方面的设计和实践,对于保障数据安全起到了重要的作用。
数据库砖家
2025-07-14
1390
YashanDB数据库如何保障海量数据安全与隐私
在现代信息技术迅猛发展的时代,数据库管理系统面临着数据安全与隐私保护的重大挑战。随着企业集成越来越多的海量数据,确保这些数据在存储、传输及访问过程中的安全性和隐私保护变得尤为重要。YashanDB作为一个高性能、高可用的数据库系统,实施了多种措施以保障数据安全与隐私内容。本文将深入探讨YashanDB所采用的核心技术及其优势,以帮助技术人员和企业管理者更好地理解这一系统在数据保护方面的能力。
数据库砖家
2025-07-05
1860
CIO如何才能保障移动安全
根据某国内前著名安全厂商的报告指出,2013年全年中中国网民被病毒感染11.45亿人次,超过2300万台电脑遭受攻击,平均每个人每7天会受到一次攻击。而导致网民被攻击的方式多数是来源于下载软件、电影、游戏外挂。 而不得不提到的是企业安全领域,通过电子邮件、网购、聊天等方式中毒的比例明显增高,而地域性攻击也较以往更为明显,令人感到担忧的是企业信息化程度较高的区域受到病毒的特殊关照,广东省以高达16.7%的比例高居榜首,河南跟上海分别以6.78%和6.59%分列二三位。 2014年企业面临四大病毒
静一
2018-03-16
1.2K0
点击加载更多
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
领券