接入与资产盘点
梳理数据源、模型与调用方清单,标注敏感级别;网关侧统一颁发短时凭证,凭证有效期默认 15 分钟。
产出:资产台账Data Visualization
深色底 + 低饱和网格,仅用主色条与暖金数字点亮关键阈值;面板按 scroll-snap 分段吸附,逐段查看不丢上下文。

Workflow
每道闸门都有明确的通过阈值与回滚点,避免“先上线再补安全”的常见债务。
梳理数据源、模型与调用方清单,标注敏感级别;网关侧统一颁发短时凭证,凭证有效期默认 15 分钟。
产出:资产台账按角色/租户配置限流、脱敏与内容过滤规则,先以 5% 流量灰度,观察 30 分钟无异常再放量。
阈值:错误率 <0.5%请求 ID 贯穿网关、检索、推理与后处理;日志落盘延迟控制在 2 秒内,支撑事后复盘与合规举证。
留存:≥24 小时热存上线前完成 12 项风控检查;保留上一版本镜像与提示词快照,一键回滚目标时间 ≤5 分钟。
回滚:≤5 分钟Core Capabilities
模块化布局,中心为统一策略引擎,六张能力卡向外辐射,任意模块可独立替换而不破坏安全基线。
鉴权、限流、脱敏、内容审核在同一条链路上执行,策略变更以配置下发,平均生效时间 8 秒,无需重启推理服务。
按租户 + 角色 + 数据分级三维鉴权,最小授权到字段级。
每次推理生成唯一 trace-id,串联检索片段与提示词版本。
输入输出双向检测,命中高危类别直接阻断并记录证据。
持续比对线上分布与基线,偏移超阈值自动告警。
四级敏感度对应四套脱敏模板,落库前完成替换。
从超宽屏到 320px 小屏一致可用,关键操作点按区 ≥44px。
Plans
所有档位均含基础日志与鉴权;差异集中在审计深度、私有化程度与响应时效。
Practical Checklist
按顺序执行即可在两周内把 AI 平台从“能跑”推进到“敢上线”。
把数据划为公开 / 内部 / 敏感 / 核心四级,分别绑定脱敏模板;核心级字段默认掩码,落库前校验覆盖率需达 100%,避免“部分脱敏”留死角。
网关颁发的调用凭证有效期设为 15min,配合 refresh_token 自动续期;禁用长期密钥写入前端配置,防止泄露后被长期滥用。
新策略先切 5% 流量观察 30 分钟,错误率 <0.5% 且 P95 延迟增幅 <20% 后再提到 50%、100%,每档至少停留 15 分钟。
记录 trace-id、用户、模型版本、提示词版本与检索片段哈希;热存 ≥24 小时、冷存 ≥180 天,确保事后 3 分钟内还原完整调用现场。
输入侧拦截高危类目,输出侧对生成内容二次检测;误杀率控制在 2% 以内,并保留申诉入口,24 小时内人工复核闭环。
为深色界面保证正文对比度 ≥4.5:1,动画遵循 prefers-reduced-motion;小屏下卡片单列堆叠、点按区 ≥44px,长英文词强制 overflow-wrap:break-word。
Gallery
深色主题下的控制台、告警详情与策略编排界面,均采用统一令牌与模块化布局。



提交现有 AI 平台的架构与调用链路信息,48 小时内给出风险清单、优先级与修复建议,附可量化的验收阈值。