Viavitna
安全

按"回答将在法庭上被宣读"的标准构建

Viavitna 的安全模型覆盖三件事:AI 能说什么、谁有权提问、您的内容存放在哪里。三者都以失败即关闭为原则。

AI 能说什么

验证失败时安全降级

每条生成论断都会检查引用以及数字、日期和 URL 的出处,再由独立语义验证器检查证据支持与问题相关性。无依据内容会被拒绝;验证不可用或不完整时,Viavitna 使用原文兜底或明确不作答。每次决策都附有防篡改凭证。完整流程 →

您的内容被视为不可信的参考文本,而不是指令。即使模型服从植入文本,无引用输出也会被结构门拒绝,缺乏语义依据的输出会被验证器拒绝。

谁有权提问

三类密钥,各自最小权限

密钥存放位置权限防护
pub_… 可公开嵌入您的网站仅可向您自己的助手提问来源白名单、按 IP 限流
sec_… 机密仅您的服务器服务器间调用绝不出现在页面中;发布时仅显示一次
管理密钥您的管理员上传、测试、发布、配置失败尝试限流并记录;控制台防点击劫持
您的内容在哪里

所有权就是安全模型

没有第三方 AI

模型为开放权重,运行在我们或您运营的基础设施上。您的内容和客户的问题绝不发送给任何外部 AI 服务商。

没有任何东西连入您的网络

云端方案完全运行在我们的服务器上——您只需在网站中加入一行脚本。一体机完全运行在您自己的网络和硬件中,您的内容和访客的问题永远不会离开。不需要进入您的系统,也不在您的机器上安装任何东西。

加密一体机

本地部署以密封虚拟机交付,磁盘采用 AES-XTS 加密。没有授权密钥,一体机 — 模型、内容、引擎 — 只是一堆密文。

确定性行为

温度 0、固定种子、结构约束输出:助手的行为可复现、可审计。

可用性从宽,真实性从严

基础设施故障只会让回答降级为原文段落 — 绝不降级为猜测。只有真实性是失败即关闭的。

尽职调查

上线前经过审计

上线之前,每个源文件都经过逐行审查,部署经过对抗性测试 — 认证、注入、路径穿越、超大输入、传输安全、点击劫持。发现的问题全部修复并在线上重新验证;部署的代码在每次发布时与其确切的源码版本进行哈希核对。备份加密存放异地,恢复能力通过真实恢复来验证 — 而不是轻信成功日志。