专属子域名、限定范围的认证与私有会话池。不共享算力,没有跨租户 API 面。
传输中 TLS 1.2+,静态 AES-256。第三方令牌加密存放在智能体无法读取的密钥库中。
在我们的云中或你自己的 VPC 内运行 Pokee。 查看部署方式 →
Pokee 正在进行覆盖安全性、可用性与保密性的 SOC 2 Type 2 审计。
* 审计由 AICPA 认可的机构进行。Type 2 报告完成后将发布到信任中心。
Pokee 委托独立机构对生产基础设施进行渗透测试。发现的问题在报告发布前完成修复与复测。
最新渗透测试报告可通过信任中心索取。
每一层独立执行:一层失效不会连累其他层。
所有公网连接均使用 TLS 1.2+。
算力与存储锁定在你选择的区域。
专属子域名,没有跨租户调用面。
每个会话拥有独立的操作系统挂载命名空间。
按会话划分的文件范围,由操作系统强制执行。
每个企业租户均可使用。
your-tenant.enterprise.pokee.ai:只属于你。
可启用双向 TLS,防御令牌泄露。
在边缘限制来源 IP。
通过你控制的主机名路由流量。
可按需提供美国、亚太及欧盟区域。
流量不经过公共互联网。
API 的锁定版本:智能体运行在唯一出站路径只有模型补全 API 的沙箱中,其余一律不出网。
智能体无法外泄数据。即使提示注入也够不到攻击者的 URL:网络层直接丢弃。
主机名白名单出口。所有出站流量都经过同一个可审计的代理。
相同的 REST 契约。针对标准租户编写的代码,在离线租户上同样可用。
客户的提示词、文件与输出不用于训练 Pokee 模型。企业租户默认启用推理上游的零数据留存路由。留存窗口与删除策略可配置。
我们重视安全研究社区。若你发现了 Pokee 的漏洞,请通过保密渠道报告。