企业级 AI 安全, 始于设计

    每个 Pokee 工作负载都运行在专属的隔离沙箱内。你的数据、你的令牌、你的流量:在每个边界上都受控。

    访问信任中心联系销售

    坚实的隔离。顺畅的掌控。

    租户隔离

    专属子域名、限定范围的认证与私有会话池。不共享算力,没有跨租户 API 面。

    全程加密

    传输中 TLS 1.2+,静态 AES-256。第三方令牌加密存放在智能体无法读取的密钥库中。

    私有化部署选项

    在我们的云中或你自己的 VPC 内运行 Pokee。 查看部署方式 →

    合规

    Pokee 正在积极推进企业采购团队最先询问的控制与认证。审计报告、政策与我们的实时控制状况都发布在 Pokee 信任中心。

    打开 trust.pokee.ai

    SOC 2 Type 2*

    审计中

    Pokee 正在进行覆盖安全性、可用性与保密性的 SOC 2 Type 2 审计。

    * 审计由 AICPA 认可的机构进行。Type 2 报告完成后将发布到信任中心。

    渗透测试

    每年一次

    Pokee 委托独立机构对生产基础设施进行渗透测试。发现的问题在报告发布前完成修复与复测。

    最新渗透测试报告可通过信任中心索取。

    五层同心信任边界

    每一层独立执行:一层失效不会连累其他层。

    1. 第 1 层

      传输

      所有公网连接均使用 TLS 1.2+。

    2. 第 2 层

      区域

      算力与存储锁定在你选择的区域。

    3. 第 3 层

      租户

      专属子域名,没有跨租户调用面。

    4. 第 4 层

      会话

      每个会话拥有独立的操作系统挂载命名空间。

    5. 第 5 层

      工作区

      按会话划分的文件范围,由操作系统强制执行。

    安全团队可以开启的控制项

    每个企业租户均可使用。

    专属子域名

    your-tenant.enterprise.pokee.ai:只属于你。

    Bearer 令牌 + mTLS

    可启用双向 TLS,防御令牌泄露。

    IP 允许列表

    在边缘限制来源 IP。

    自定义域名

    通过你控制的主机名路由流量。

    区域锁定

    可按需提供美国、亚太及欧盟区域。

    PrivateLink / PSC

    流量不经过公共互联网。

    面向敏感工作负载的离线模式

    API 的锁定版本:智能体运行在唯一出站路径只有模型补全 API 的沙箱中,其余一律不出网。

    • 智能体无法外泄数据。即使提示注入也够不到攻击者的 URL:网络层直接丢弃。

    • 主机名白名单出口。所有出站流量都经过同一个可审计的代理。

    • 相同的 REST 契约。针对标准租户编写的代码,在离线租户上同样可用。

    你的数据始终是你的

    客户的提示词、文件与输出不用于训练 Pokee 模型。企业租户默认启用推理上游的零数据留存路由。留存窗口与删除策略可配置。

    报告安全问题

    我们重视安全研究社区。若你发现了 Pokee 的漏洞,请通过保密渠道报告。

    support@pokee.ai
    Pokee Logo

    Pokee AI

    企业级 AI 智能体,部署在你自己的基础设施中。

    解决方案

    金融医疗健康电商法务教育制造业科技

    公司

    招聘安全联系我们

    资源

    API 文档博客FAQ

    法律

    服务条款隐私政策无障碍系统状态

    关注我们

    TwitterLinkedInRedditDiscord

    © 2026 Pokee AI。保留所有权利。

    条款与条件隐私政策