未发表的稿子,
交出去总是要犹豫一下的
这很合理。所以这一页不讲空话,只讲三件你真正关心的事: 你的文件会不会被拿去训练、会留多久、别人能不能看见。答案在下面, 技术细节也一并放着,愿意看的可以往下翻。
不拿你的稿子训练模型
你的文件只用于完成你这一次的请求。我们不会把它拿去训练模型,也不会出售或出租给第三方。
180 天后自动删干净
上传件和产出件默认保留 180 天,到期自动删除且不可恢复。你也可以随时手动删除单个文件或整个任务。
任务之间互相看不见
每一轮处理都起一个全新的一次性容器,跑完立即销毁。上一轮的临时文件不会带到下一轮,更不会带到别人的任务里。
下载链接只活 5 分钟
文件在对象存储里以私有权限保存,下载时才签发一条短时效链接,5 分钟后自动失效。
八层隔离,逐层收紧
处理你文件的是一个能执行命令的 AI。我们的假设是它可能被诱导做出预期之外的事,所以防线不放在提示词里,而放在容器隔离上。
- 01
内容边界
每一条需求在扣费之前先过内容检测。与文档办公无关、或试图绕过平台限制的请求会被直接拦截,且不扣积分。
- 02
一次性容器
每一轮对话起一个全新容器,跑完立即销毁。进程、临时文件、内存状态都不跨轮、不跨用户留存。
- 03
网络边界
容器可以访问公网(AI 联网查资料需要),但内网被防火墙整段丢弃:宿主机、数据库、缓存、机房内网以及云厂商元数据服务一概不可达。
- 04
文件系统隔离
根文件系统只读,可写的只有你这一个任务的工作目录和几块带 noexec 的临时内存盘。
- 05
权限最小化
容器以非 root 用户运行,丢弃全部 Linux capability,并开启 no-new-privileges。
- 06
资源配额
CPU、内存、进程数、单文件大小都有硬性上限,禁用 swap,超时自动终止。一个任务失控不影响其他人。
- 07
命令白名单
只允许执行文档处理与联网抓取相关的命令。提权类、改容器环境类、反弹 shell 类以及读取凭证文件的尝试会被拒绝并记入审计日志。
- 08
密钥不落地
模型调用的真实 API 密钥从不进入容器,容器只持有任务结束即失效、且带用量上限的一次性运行令牌。
我们能保证什么,不能保证什么
能保证
不同用户、不同任务之间互相看不见;容器碰不到我们的内网、数据库与宿主机; 平台密钥不会泄漏给容器;异常行为留有审计记录;你的文件不用于模型训练。
不能保证
我们不能保证容器绝对不会把你的文件内容发到外部。 容器是能出公网的 —— 这是 AI 联网查资料的前提。代价是:如果你上传的文档里藏了 诱导性指令,被劫持的 AI 理论上可以把内容发往外部站点。我们的缓解手段是扣费前的内容审核、 只转发模型请求的中继,以及每条命令的审计日志 —— 这些是降低概率,不是消除风险。
我们也不能保证 AI 对文档内容的理解百分之百准确。 涉及法律、财务、医疗等高风险场景时,请把它的产出当作初稿,由人做最终审核。
请不要上传国家秘密,以及你无权处理的第三方涉密材料。