从运营者视角看安全形态。

完整的保密与安全态势位于信任与安全基础页面。本页是运营者在运行平台时所需的简短版本。它不取代信任文档,而是指向它。

[ 01 ]  ·  NAMED: 租户内部署

一切在您自己的云端运行。

Cloud Harness 在您自己的 Cloudflare、AWS、Azure 或本地环境中安装平台。两个存储、丰富 worker、MCP 服务器和运营控制台均位于您的账户中。数据不离开您的边界进行处理。如果您终止与我们的供应商关系,安装继续运行。详情和合同语言位于信任中心

[ 02 ]  ·  NAMED: 数据路径中的按租户范围限定

未经授权的数据对调用方不可见。

安全由数据访问路径本身执行。请求与数据之间没有单独的策略层。每个会话票据携带范围;该范围级联至哪些 MCP 工具可解析、哪些图谱节点可遍历、哪些 Postgres 行可读取,以及哪些逐字数据块在引用时可解析。未经授权的请求不返回任何内容被过滤的信号。该机制在安全级联下有完整描述。

[ 03 ]  ·  NAMED: 语音与 LLM 合同

语音无留存。所有 LLM 方案均无训练。

语音通过我们与 ElevenLabs 的合同在所有方案和所有层级上实现无留存。LLM 层通过我们与 Anthropic 的合同在所有方案上实现无训练,在 Enterprise 方案上实现无留存。两者均在任何数据流动之前以签署合同的形式确立。音频处理链(零留存合同、内存 worker、合成语音替换)在合成语音替换下有所描述。

[ 04 ]  ·  NAMED: 拒绝协议

平台不用于哪些用途。

依据 Anthropic 使用政策及合规要求,我们不从事军事应用。我们不支持对具名个人的监控;任何将启用此功能的 OAuth 范围在任何数据流动之前即被拒绝。我们不协助任何人重新识别受访者;语音替换链和安全级联不留任何尝试此类操作的接口。完整列表以及每项拒绝背后的架构执行点位于拒绝协议下。

[ 05 ]  ·  NAMED: 详情所在之处

信任与安全是权威来源。

静态和传输中的加密、按租户界定的密钥、按环境的 KMS 密钥、文档化的事件响应程序、负责任披露计划、子处理商列表以及 DPA,均在信任中心有所介绍。在每个边界处应用的失败关闭检查清单(webhook HMAC 验证、按租户所有权、令牌预算、模式验证)以及提示词完整性哈希链位于工程参考文档中,