安全与权限
安全是 Alius Agent Team 的核心设计原则之一。本章详细介绍系统的安全架构、权限管理机制以及安全最佳实践。
安全架构概览
Alius Agent Team 采用多层次的安全架构:
┌─────────────────────────────────────────┐
│ 应用层安全 │
│ 认证 / 会话管理 / CSRF 防护 │
└─────────────────┬───────────────────────┘
│
┌─────────────────▼───────────────────────┐
│ 授权层安全 │
│ RBAC / 权限检查 / 审计日志 │
└─────────────────┬───────────────────────┘
│
┌─────────────────▼───────────────────────┐
│ 数据层安全 │
│ 加密存储 / 传输加密 / 数据隔离 │
└─────────────────┬───────────────────────┘
│
┌─────────────────▼───────────────────────┐
│ 基础设施安全 │
│ 网络安全 / 主机安全 / 补丁管理 │
└─────────────────────────────────────────┘
认证系统
支持的认证方式
Alius Agent Team 支持多种认证方式,满足不同用户的需求:
短信认证
基于手机号码的认证方式,适合大多数用户。
工作流程:
- 用户输入手机号码
- 系统发送 6 位验证码到手机
- 用户输入验证码
- 系统验证验证码
- 认证成功,创建会话
安全特性:
- 验证码 5 分钟内有效
- 同一号码每分钟最多发送 1 次
- 同一号码每天最多发送 10 次
- 连续 5 次输入错误将锁定 15 分钟
Apple ID 认证
使用 Apple ID 进行认证,提供快速、安全的登录体验。
工作流程:
- 用户选择”Apple 登录”
- 系统跳转到 Apple 认证页面
- 用户输入 Apple ID 和密码(或生物识别)
- Apple 验证成功后回调
- 系统创建或关联账户
隐私特性:
- 支持”隐藏邮件”功能,Apple 提供中继邮箱
- 不向 Alius 泄露不必要的个人信息
- 用户可以随时在 Apple 账户中撤销授权
微信认证
使用微信扫码进行认证,适合中国用户。
工作流程:
- 用户选择”微信登录”
- 系统生成二维码
- 用户使用微信扫码
- 用户在微信中确认登录
- 系统验证成功后创建会话
安全特性:
- 二维码 2 分钟内有效
- 二维码只能使用一次
- 支持微信的风险控制机制
多因素认证 (MFA)
为了提供更高的安全性,Alius Agent Team 支持多因素认证:
启用 MFA
- 进入用户设置 > 安全
- 找到”多因素认证”
- 点击”设置”
- 选择 MFA 方式:
- TOTP:使用 Google Authenticator、Authy 等应用
- SMS:通过短信接收验证码
- 邮箱:通过邮件接收验证码
- 按照向导完成设置
- 保存备用恢复码
使用 MFA
启用 MFA 后,登录流程将变为:
- 输入用户名和密码(或短信验证码)
- 系统提示输入 MFA 验证码
- 输入 TOTP 验证码(或短信/邮箱验证码)
- 认证成功
恢复码
设置 MFA 时,系统会提供一组恢复码:
- 每个恢复码只能使用一次
- 请妥善保管恢复码
- 丢失恢复码且无法使用 MFA 设备时,需要联系支持团队
会话管理
会话生命周期
- 访问令牌:短期有效(默认 1 小时)
- 刷新令牌:长期有效(默认 30 天)
- 自动刷新:访问令牌过期前自动刷新
- 主动退出:用户主动退出时立即失效
会话安全策略
- 单设备登录:可选,同一账户只能在一个设备登录
- 会话超时:无活动 7 天后自动退出
- 异常检测:检测到异常登录位置时要求重新认证
- 并发控制:限制同一账户的并发会话数量
会话管理操作
用户可以查看和管理自己的活跃会话:
- 进入用户设置 > 安全 > 活跃会话
- 查看所有活跃会话:
- 设备类型
- 地理位置
- 最后活动时间
- IP 地址
- 可以选择”退出所有其他会话”
授权与权限管理
基于角色的访问控制 (RBAC)
Alius Agent Team 采用 RBAC 模型进行权限管理:
用户 -> 角色 -> 权限 -> 资源
角色层次结构
Owner
└── Admin
└── Member
└── Viewer
内置角色
系统提供以下内置角色:
| 角色 | 描述 | 适用场景 |
|---|---|---|
| Owner | 完全控制权 | 团队创建者 |
| Admin | 管理权限 | 团队管理员 |
| Member | 标准权限 | 团队成员 |
| Viewer | 只读权限 | 观察者、审计员 |
权限模型
资源类型
系统权限控制在以下资源类型上:
- Agent:AI Agent 实体
- Task:任务实体
- Team:团队实体
- User:用户实体
- Notification:通知实体
- Session:会话实体
操作类型
对于每个资源,支持以下操作:
- create:创建新资源
- read:查看资源
- update:修改资源
- delete:删除资源
- list:列出资源
- execute:执行资源相关操作
权限检查流程
用户请求操作
↓
检查用户是否认证
↓
检查用户是否有该操作的权限
↓
检查资源级别的权限(如资源所有权)
↓
允许或拒绝操作
细粒度权限控制
除了基于角色的权限,Alius Agent Team 还支持资源级别的权限控制:
Agent 权限
- 私有 Agent:仅创建者可以访问
- 团队 Agent:团队成员根据角色访问
- 公开 Agent:任何授权用户都可以访问(只读)
任务权限
- 创建者权限:任务创建者拥有完全控制权
- 执行者权限:被分配执行任务的 Agent 所有者可以查看
- 团队任务:团队成员根据角色访问
数据权限
- 行级安全:用户只能访问其有权访问的数据行
- 字段级安全(规划中):用户只能查看其有权查看的字段
自定义角色
除了内置角色,团队 Owner 和 Admin 可以创建自定义角色:
创建自定义角色
- 进入团队设置 > 权限管理
- 点击”创建角色”
- 输入角色名称和描述
- 选择该角色拥有的权限:
- 按资源类型筛选
- 按操作类型筛选
- 批量选择或逐个选择
- 保存角色
自定义角色示例
Agent 审查员:
- 可以查看所有 Agent
- 可以查看 Agent 日志
- 不能修改 Agent 配置
- 不能创建或删除 Agent
任务分配员:
- 可以查看所有任务
- 可以创建和分配任务
- 不能执行任务
- 不能修改 Agent 配置
数据安全
数据加密
传输加密
- TLS 1.3:所有客户端与服务器之间的通信都使用 TLS 1.3 加密
- 证书固定:移动端应用使用证书固定防止中间人攻击
- 强加密套件:仅使用强加密套件,禁用弱加密算法
存储加密
- 静态数据加密:所有存储在服务器上的数据都使用 AES-256 加密
- 密钥管理:加密密钥使用专门的密钥管理系统管理
- 数据库加密:敏感字段(如密码、令牌)在数据库中也单独加密
数据隔离
多租户隔离
- 逻辑隔离:不同团队的数据在逻辑上完全隔离
- 资源隔离:不同团队的 Agent 运行在隔离的环境中
- 缓存隔离:缓存数据按团队隔离
用户数据隔离
- 用户只能访问其有权访问的数据
- 通过行级安全策略实现
- 定期审计数据访问日志
数据备份与恢复
备份策略
- 全量备份:每周一次
- 增量备份:每天一次
- 实时复制:关键数据实时复制到备用数据中心
- 异地备份:备份数据存储在不同地理位置
恢复策略
- RTO(恢复时间目标):4 小时
- RPO(恢复点目标):1 小时
- 恢复测试:每季度进行一次恢复测试
- 恢复流程:有详细的灾难恢复流程文档
审计与合规
审计日志
Alius Agent Team 记录所有关键操作的审计日志:
记录的操作
- 用户登录/退出
- 创建/修改/删除 Agent
- 创建/修改/删除任务
- 团队成员变更
- 权限变更
- 敏感配置变更
- 数据导出操作
日志内容
每条审计日志记录以下信息:
- 时间戳:操作发生的精确时间
- 用户标识:执行操作的用户
- 操作类型:执行了什么操作
- 资源类型:操作的对象类型
- 资源标识:操作的具体对象
- 操作结果:成功或失败
- IP 地址:发起操作的 IP 地址
- 用户代理:使用的客户端信息
日志保留
- 在线查询:最近 90 天的日志可以在线查询
- 归档存储:90 天后的日志归档存储,保留 7 年
- 不可篡改:审计日志一旦写入,不能被修改或删除
合规性
数据保护法规
Alius Agent Team 致力于符合主要数据保护法规:
- GDPR(欧盟通用数据保护条例)
- CCPA(加州消费者隐私法案)
- PIPL(中华人民共和国个人信息保护法)
合规功能
-
数据主体权利:
- 知情权:明确告知收集的数据和使用方式
- 访问权:用户可以访问其个人数据
- 更正权:用户可以更正不准确的数据
- 删除权(被遗忘权):用户可以请求删除其数据
- 数据携带权:用户可以导出其数据
- 限制处理权:用户可以限制对其数据的处理
-
数据保护官:指定数据保护官负责合规事务
-
数据保护影响评估:定期进行 DPIA
-
违规通知:发生数据泄露时按规定通知监管机构和用户
安全认证
Alius Agent Team 获得了以下安全认证:
- ISO 27001:信息安全管理体系认证
- SOC 2 Type II:系统和组织控制审计
- CSA STAR:云安全联盟安全、信任和保障认证
安全最佳实践
对于用户
账户安全
- 使用强密码:至少 12 个字符,包含大小写字母、数字和特殊字符
- 启用 MFA:为账户添加额外的安全层
- 定期更换密码:建议每 3-6 个月更换一次
- 不使用公共设备登录:避免在公共电脑上登录
- 退出时清理会话:使用完毕后在公共设备上退出登录
访问控制
- 遵循最小权限原则:只授予必要的权限
- 定期审查权限:每季度审查自己和团队的权限
- 及时撤销权限:成员离开时及时撤销其访问权限
- 使用团队而非共享账户:避免使用共享账户,使用团队功能
数据保护
- 不分享敏感信息:避免在提示词中包含敏感信息
- 定期导出和备份:定期导出重要数据
- 谨慎使用第三方集成:只集成可信的第三方服务
- 监控异常活动:关注账户活动通知
对于团队管理员
团队安全策略
- 制定安全策略:为团队制定明确的安全策略
- 定期安全培训:对团队成员进行安全培训
- 建立事故响应流程:制定安全事件响应流程
- 定期进行安全审计:每季度进行一次安全审计
权限管理
- 实施角色分离:不同职责使用不同角色
- 定期审查成员列表:及时移除不活跃或不需要访问的成员
- 限制管理员数量:只给必要的人管理员权限
- 使用过期策略:为临时权限设置过期时间
漏洞报告与处理
报告安全漏洞
如果您发现了安全漏洞,请通过以下方式报告:
- 邮箱:security@alius.ai
- PGP 公钥:下载 PGP 公钥
- 漏洞奖励计划:对于符合条件的漏洞报告,我们将给予奖励
漏洞处理流程
- 接收报告:安全团队接收漏洞报告
- 确认漏洞:验证漏洞的真实性和严重性
- 修复漏洞:开发团队修复漏洞
- 发布更新:发布安全更新
- 公开披露:在修复后公开披露漏洞(可选)
安全更新
- 严重漏洞:24 小时内发布补丁
- 高危漏洞:7 天内发布补丁
- 中危漏洞:30 天内发布补丁
- 低危漏洞:下一个常规版本中修复
API 安全
API 认证
API 密钥
- 生成密钥:在用户设置中生成 API 密钥
- 密钥权限:可以为密钥设置特定权限
- 密钥轮换:建议定期轮换 API 密钥
- 密钥泄露处理:发现密钥泄露后立即撤销
OAuth 2.0
Alius Agent Team 支持 OAuth 2.0 授权框架:
- 授权码流程:适用于服务器端应用
- 隐式流程:适用于纯前端应用(不推荐)
- 客户端凭据流程:适用于服务间通信
- 刷新令牌:使用刷新令牌获取新的访问令牌
API 安全最佳实践
- 使用 HTTPS:所有 API 调用必须使用 HTTPS
- 验证输入:始终验证和清理输入数据
- 限制请求速率:实施速率限制防止滥用
- 使用最短权限:API 密钥只授予必要的权限
- 监控 API 使用:监控异常的 API 调用模式
总结
安全是一个持续的过程,而非一次性的工作。Alius Agent Team 致力于提供安全、可靠的服务,同时也需要用户的配合。通过遵循本文档中的安全最佳实践,您可以最大限度地保护您的账户和数据安全。
如有任何安全问题或疑虑,请随时联系我们的安全团队:security@alius.ai