数据与隐私

未发表的稿子,交出去总是要犹豫一下的

这很合理。所以这一页不讲空话,只讲三件你真正关心的事: 你的文件会不会被拿去训练、会留多久、别人能不能看见。答案在下面, 技术细节也一并放着,愿意看的可以往下翻。

  • 不拿你的稿子训练模型

    你的文件只用于完成你这一次的请求。我们不会把它拿去训练模型,也不会出售或出租给第三方。

  • 180 天后自动删干净

    上传件和产出件默认保留 180 天,到期自动删除且不可恢复。你也可以随时手动删除单个文件或整个任务。

  • 任务之间互相看不见

    每一轮处理都起一个全新的一次性容器,跑完立即销毁。上一轮的临时文件不会带到下一轮,更不会带到别人的任务里。

  • 下载链接只活 5 分钟

    文件在对象存储里以私有权限保存,下载时才签发一条短时效链接,5 分钟后自动失效。

技术细节

八层隔离,逐层收紧

处理你文件的是一个能执行命令的 AI。我们的假设是它可能被诱导做出预期之外的事,所以防线不放在提示词里,而放在容器隔离上。

  • 01

    内容边界

    每一条需求在扣费之前先过内容检测。与文档办公无关、或试图绕过平台限制的请求会被直接拦截,且不扣积分。

  • 02

    一次性容器

    每一轮对话起一个全新容器,跑完立即销毁。进程、临时文件、内存状态都不跨轮、不跨用户留存。

  • 03

    网络边界

    容器可以访问公网(AI 联网查资料需要),但内网被防火墙整段丢弃:宿主机、数据库、缓存、机房内网以及云厂商元数据服务一概不可达。

  • 04

    文件系统隔离

    根文件系统只读,可写的只有你这一个任务的工作目录和几块带 noexec 的临时内存盘。

  • 05

    权限最小化

    容器以非 root 用户运行,丢弃全部 Linux capability,并开启 no-new-privileges。

  • 06

    资源配额

    CPU、内存、进程数、单文件大小都有硬性上限,禁用 swap,超时自动终止。一个任务失控不影响其他人。

  • 07

    命令白名单

    只允许执行文档处理与联网抓取相关的命令。提权类、改容器环境类、反弹 shell 类以及读取凭证文件的尝试会被拒绝并记入审计日志。

  • 08

    密钥不落地

    模型调用的真实 API 密钥从不进入容器,容器只持有任务结束即失效、且带用量上限的一次性运行令牌。

话说在前面

我们能保证什么,不能保证什么

能保证

不同用户、不同任务之间互相看不见;容器碰不到我们的内网、数据库与宿主机; 平台密钥不会泄漏给容器;异常行为留有审计记录;你的文件不用于模型训练。

不能保证

我们不能保证容器绝对不会把你的文件内容发到外部。 容器是能出公网的 —— 这是 AI 联网查资料的前提。代价是:如果你上传的文档里藏了 诱导性指令,被劫持的 AI 理论上可以把内容发往外部站点。我们的缓解手段是扣费前的内容审核、 只转发模型请求的中继,以及每条命令的审计日志 —— 这些是降低概率,不是消除风险。

我们也不能保证 AI 对文档内容的理解百分之百准确。 涉及法律、财务、医疗等高风险场景时,请把它的产出当作初稿,由人做最终审核。

请不要上传国家秘密,以及你无权处理的第三方涉密材料。

放心了就来试一篇

注册送 300 积分,先跑几轮试试。不用绑卡,不用安装, 手机号验证码登录,一分钟内就能拿到第一份产出。