安全 · 信任
发布细节待确认

你的数据去了哪里,每一步都应该说清楚

DoPilot 的 AI Agent 安全治理会分别说明模型数据路径、API Key、项目文件、插件权限、遥测诊断和人工审批。我们只写已经确认的行为:哪些数据留在设备,哪些会发送给模型或第三方服务,以及哪些高风险动作必须先由人批准。

数据路径最小权限人工审批状态披露
披露清单

发布之前,这些问题必须说清楚。

01

API Key

保存位置、加密方式、使用范围和删除方式。

02

项目与 Session

哪些数据留在设备、哪些发送给模型或第三方服务。

03

模型与服务

支持提供商、认证方式、请求路径和第三方条款。

04

插件与权限

官方与社区组件的区别、权限说明和高风险动作审批。

05

遥测与诊断

收集字段、目的、默认状态、保留期和退出方式。

06

更新与安全联系

签名、版本、漏洞报告、修复与事故通知流程。

设计原则

用最小权限和人工审批控制 AI Agent。

01

默认最小权限

连接只获得完成当前任务所需的范围,敏感能力需要明确授权。

02

高风险动作转人工

发布、付款、退款、删除和对外承诺在执行前进入审批。

!

当前状态

完整产品数据政策、模型清单与部署矩阵仍待产品事实确认。本页不会用愿景替代已验证实现。

常见问题

关于这个产品,常见的问题。

DoPilot 如何处理 AI Agent 数据安全?

DoPilot 按模型数据路径、API Key、项目文件、插件权限、遥测诊断和人工审批分别说明数据处理。未确认的存储或部署行为不会写成现有事实。

哪些数据会留在设备,哪些会发送给模型?

具体范围仍需随正式版本确认。公开发布前必须说明项目、Session、文件、提示、模型请求、日志和诊断数据各自的存储位置、接收方和保留期限。

DoPilot 如何管理插件和工具权限?

连接和插件应遵循最小权限,只获得完成当前任务所需的访问范围。敏感能力和高风险动作需要明确授权并进入人工审批。

DoPilot 是否收集遥测和诊断数据?

最终收集字段、目的、默认状态、保留期和退出方式仍待产品事实确认,在这些信息确认前不会宣称不收集或已经实现某种策略。

哪些 AI Agent 动作必须经过人工审批?

发布、付款、退款、删除、改价、批量消息、对外承诺和其他高风险或不可逆动作都应在执行前获得授权人员批准。

下一步

从一个真实任务开始。

产品事实、边界和人工控制先说清楚,再决定下一步。

联系 DoPilot