安全与权限

安全是 Alius Agent Team 的核心设计原则之一。本章详细介绍系统的安全架构、权限管理机制以及安全最佳实践。

安全架构概览

Alius Agent Team 采用多层次的安全架构:

┌─────────────────────────────────────────┐
│           应用层安全                      │
│   认证 / 会话管理 / CSRF 防护            │
└─────────────────┬───────────────────────┘

┌─────────────────▼───────────────────────┐
│           授权层安全                      │
│   RBAC / 权限检查 / 审计日志             │
└─────────────────┬───────────────────────┘

┌─────────────────▼───────────────────────┐
│           数据层安全                      │
│   加密存储 / 传输加密 / 数据隔离          │
└─────────────────┬───────────────────────┘

┌─────────────────▼───────────────────────┐
│           基础设施安全                    │
│   网络安全 / 主机安全 / 补丁管理          │
└─────────────────────────────────────────┘

认证系统

支持的认证方式

Alius Agent Team 支持多种认证方式,满足不同用户的需求:

短信认证

基于手机号码的认证方式,适合大多数用户。

工作流程

  1. 用户输入手机号码
  2. 系统发送 6 位验证码到手机
  3. 用户输入验证码
  4. 系统验证验证码
  5. 认证成功,创建会话

安全特性

  • 验证码 5 分钟内有效
  • 同一号码每分钟最多发送 1 次
  • 同一号码每天最多发送 10 次
  • 连续 5 次输入错误将锁定 15 分钟

Apple ID 认证

使用 Apple ID 进行认证,提供快速、安全的登录体验。

工作流程

  1. 用户选择”Apple 登录”
  2. 系统跳转到 Apple 认证页面
  3. 用户输入 Apple ID 和密码(或生物识别)
  4. Apple 验证成功后回调
  5. 系统创建或关联账户

隐私特性

  • 支持”隐藏邮件”功能,Apple 提供中继邮箱
  • 不向 Alius 泄露不必要的个人信息
  • 用户可以随时在 Apple 账户中撤销授权

微信认证

使用微信扫码进行认证,适合中国用户。

工作流程

  1. 用户选择”微信登录”
  2. 系统生成二维码
  3. 用户使用微信扫码
  4. 用户在微信中确认登录
  5. 系统验证成功后创建会话

安全特性

  • 二维码 2 分钟内有效
  • 二维码只能使用一次
  • 支持微信的风险控制机制

多因素认证 (MFA)

为了提供更高的安全性,Alius Agent Team 支持多因素认证:

启用 MFA

  1. 进入用户设置 > 安全
  2. 找到”多因素认证”
  3. 点击”设置”
  4. 选择 MFA 方式:
    • TOTP:使用 Google Authenticator、Authy 等应用
    • SMS:通过短信接收验证码
    • 邮箱:通过邮件接收验证码
  5. 按照向导完成设置
  6. 保存备用恢复码

使用 MFA

启用 MFA 后,登录流程将变为:

  1. 输入用户名和密码(或短信验证码)
  2. 系统提示输入 MFA 验证码
  3. 输入 TOTP 验证码(或短信/邮箱验证码)
  4. 认证成功

恢复码

设置 MFA 时,系统会提供一组恢复码:

  • 每个恢复码只能使用一次
  • 请妥善保管恢复码
  • 丢失恢复码且无法使用 MFA 设备时,需要联系支持团队

会话管理

会话生命周期

  • 访问令牌:短期有效(默认 1 小时)
  • 刷新令牌:长期有效(默认 30 天)
  • 自动刷新:访问令牌过期前自动刷新
  • 主动退出:用户主动退出时立即失效

会话安全策略

  • 单设备登录:可选,同一账户只能在一个设备登录
  • 会话超时:无活动 7 天后自动退出
  • 异常检测:检测到异常登录位置时要求重新认证
  • 并发控制:限制同一账户的并发会话数量

会话管理操作

用户可以查看和管理自己的活跃会话:

  1. 进入用户设置 > 安全 > 活跃会话
  2. 查看所有活跃会话:
    • 设备类型
    • 地理位置
    • 最后活动时间
    • IP 地址
  3. 可以选择”退出所有其他会话”

授权与权限管理

基于角色的访问控制 (RBAC)

Alius Agent Team 采用 RBAC 模型进行权限管理:

用户 -> 角色 -> 权限 -> 资源

角色层次结构

Owner
  └── Admin
       └── Member
            └── Viewer

内置角色

系统提供以下内置角色:

角色描述适用场景
Owner完全控制权团队创建者
Admin管理权限团队管理员
Member标准权限团队成员
Viewer只读权限观察者、审计员

权限模型

资源类型

系统权限控制在以下资源类型上:

  • Agent:AI Agent 实体
  • Task:任务实体
  • Team:团队实体
  • User:用户实体
  • Notification:通知实体
  • Session:会话实体

操作类型

对于每个资源,支持以下操作:

  • create:创建新资源
  • read:查看资源
  • update:修改资源
  • delete:删除资源
  • list:列出资源
  • execute:执行资源相关操作

权限检查流程

用户请求操作

检查用户是否认证

检查用户是否有该操作的权限

检查资源级别的权限(如资源所有权)

允许或拒绝操作

细粒度权限控制

除了基于角色的权限,Alius Agent Team 还支持资源级别的权限控制:

Agent 权限

  • 私有 Agent:仅创建者可以访问
  • 团队 Agent:团队成员根据角色访问
  • 公开 Agent:任何授权用户都可以访问(只读)

任务权限

  • 创建者权限:任务创建者拥有完全控制权
  • 执行者权限:被分配执行任务的 Agent 所有者可以查看
  • 团队任务:团队成员根据角色访问

数据权限

  • 行级安全:用户只能访问其有权访问的数据行
  • 字段级安全(规划中):用户只能查看其有权查看的字段

自定义角色

除了内置角色,团队 Owner 和 Admin 可以创建自定义角色:

创建自定义角色

  1. 进入团队设置 > 权限管理
  2. 点击”创建角色”
  3. 输入角色名称和描述
  4. 选择该角色拥有的权限:
    • 按资源类型筛选
    • 按操作类型筛选
    • 批量选择或逐个选择
  5. 保存角色

自定义角色示例

Agent 审查员

  • 可以查看所有 Agent
  • 可以查看 Agent 日志
  • 不能修改 Agent 配置
  • 不能创建或删除 Agent

任务分配员

  • 可以查看所有任务
  • 可以创建和分配任务
  • 不能执行任务
  • 不能修改 Agent 配置

数据安全

数据加密

传输加密

  • TLS 1.3:所有客户端与服务器之间的通信都使用 TLS 1.3 加密
  • 证书固定:移动端应用使用证书固定防止中间人攻击
  • 强加密套件:仅使用强加密套件,禁用弱加密算法

存储加密

  • 静态数据加密:所有存储在服务器上的数据都使用 AES-256 加密
  • 密钥管理:加密密钥使用专门的密钥管理系统管理
  • 数据库加密:敏感字段(如密码、令牌)在数据库中也单独加密

数据隔离

多租户隔离

  • 逻辑隔离:不同团队的数据在逻辑上完全隔离
  • 资源隔离:不同团队的 Agent 运行在隔离的环境中
  • 缓存隔离:缓存数据按团队隔离

用户数据隔离

  • 用户只能访问其有权访问的数据
  • 通过行级安全策略实现
  • 定期审计数据访问日志

数据备份与恢复

备份策略

  • 全量备份:每周一次
  • 增量备份:每天一次
  • 实时复制:关键数据实时复制到备用数据中心
  • 异地备份:备份数据存储在不同地理位置

恢复策略

  • RTO(恢复时间目标):4 小时
  • RPO(恢复点目标):1 小时
  • 恢复测试:每季度进行一次恢复测试
  • 恢复流程:有详细的灾难恢复流程文档

审计与合规

审计日志

Alius Agent Team 记录所有关键操作的审计日志:

记录的操作

  • 用户登录/退出
  • 创建/修改/删除 Agent
  • 创建/修改/删除任务
  • 团队成员变更
  • 权限变更
  • 敏感配置变更
  • 数据导出操作

日志内容

每条审计日志记录以下信息:

  • 时间戳:操作发生的精确时间
  • 用户标识:执行操作的用户
  • 操作类型:执行了什么操作
  • 资源类型:操作的对象类型
  • 资源标识:操作的具体对象
  • 操作结果:成功或失败
  • IP 地址:发起操作的 IP 地址
  • 用户代理:使用的客户端信息

日志保留

  • 在线查询:最近 90 天的日志可以在线查询
  • 归档存储:90 天后的日志归档存储,保留 7 年
  • 不可篡改:审计日志一旦写入,不能被修改或删除

合规性

数据保护法规

Alius Agent Team 致力于符合主要数据保护法规:

  • GDPR(欧盟通用数据保护条例)
  • CCPA(加州消费者隐私法案)
  • PIPL(中华人民共和国个人信息保护法)

合规功能

  • 数据主体权利

    • 知情权:明确告知收集的数据和使用方式
    • 访问权:用户可以访问其个人数据
    • 更正权:用户可以更正不准确的数据
    • 删除权(被遗忘权):用户可以请求删除其数据
    • 数据携带权:用户可以导出其数据
    • 限制处理权:用户可以限制对其数据的处理
  • 数据保护官:指定数据保护官负责合规事务

  • 数据保护影响评估:定期进行 DPIA

  • 违规通知:发生数据泄露时按规定通知监管机构和用户

安全认证

Alius Agent Team 获得了以下安全认证:

  • ISO 27001:信息安全管理体系认证
  • SOC 2 Type II:系统和组织控制审计
  • CSA STAR:云安全联盟安全、信任和保障认证

安全最佳实践

对于用户

账户安全

  • 使用强密码:至少 12 个字符,包含大小写字母、数字和特殊字符
  • 启用 MFA:为账户添加额外的安全层
  • 定期更换密码:建议每 3-6 个月更换一次
  • 不使用公共设备登录:避免在公共电脑上登录
  • 退出时清理会话:使用完毕后在公共设备上退出登录

访问控制

  • 遵循最小权限原则:只授予必要的权限
  • 定期审查权限:每季度审查自己和团队的权限
  • 及时撤销权限:成员离开时及时撤销其访问权限
  • 使用团队而非共享账户:避免使用共享账户,使用团队功能

数据保护

  • 不分享敏感信息:避免在提示词中包含敏感信息
  • 定期导出和备份:定期导出重要数据
  • 谨慎使用第三方集成:只集成可信的第三方服务
  • 监控异常活动:关注账户活动通知

对于团队管理员

团队安全策略

  • 制定安全策略:为团队制定明确的安全策略
  • 定期安全培训:对团队成员进行安全培训
  • 建立事故响应流程:制定安全事件响应流程
  • 定期进行安全审计:每季度进行一次安全审计

权限管理

  • 实施角色分离:不同职责使用不同角色
  • 定期审查成员列表:及时移除不活跃或不需要访问的成员
  • 限制管理员数量:只给必要的人管理员权限
  • 使用过期策略:为临时权限设置过期时间

漏洞报告与处理

报告安全漏洞

如果您发现了安全漏洞,请通过以下方式报告:

漏洞处理流程

  1. 接收报告:安全团队接收漏洞报告
  2. 确认漏洞:验证漏洞的真实性和严重性
  3. 修复漏洞:开发团队修复漏洞
  4. 发布更新:发布安全更新
  5. 公开披露:在修复后公开披露漏洞(可选)

安全更新

  • 严重漏洞:24 小时内发布补丁
  • 高危漏洞:7 天内发布补丁
  • 中危漏洞:30 天内发布补丁
  • 低危漏洞:下一个常规版本中修复

API 安全

API 认证

API 密钥

  • 生成密钥:在用户设置中生成 API 密钥
  • 密钥权限:可以为密钥设置特定权限
  • 密钥轮换:建议定期轮换 API 密钥
  • 密钥泄露处理:发现密钥泄露后立即撤销

OAuth 2.0

Alius Agent Team 支持 OAuth 2.0 授权框架:

  • 授权码流程:适用于服务器端应用
  • 隐式流程:适用于纯前端应用(不推荐)
  • 客户端凭据流程:适用于服务间通信
  • 刷新令牌:使用刷新令牌获取新的访问令牌

API 安全最佳实践

  • 使用 HTTPS:所有 API 调用必须使用 HTTPS
  • 验证输入:始终验证和清理输入数据
  • 限制请求速率:实施速率限制防止滥用
  • 使用最短权限:API 密钥只授予必要的权限
  • 监控 API 使用:监控异常的 API 调用模式

总结

安全是一个持续的过程,而非一次性的工作。Alius Agent Team 致力于提供安全、可靠的服务,同时也需要用户的配合。通过遵循本文档中的安全最佳实践,您可以最大限度地保护您的账户和数据安全。

如有任何安全问题或疑虑,请随时联系我们的安全团队:security@alius.ai