托管在欧盟
生产服务运行在 Google Cloud 的 europe-west1 区域。发往模型的流量还可以被限制在欧盟数据边界之内;边界内处理不了的请求会被拒绝,而不是绕到别处。
Naski 没有 SOC 2 报告,也没有 ISO 27001 证书。下面写的是这个产品实际做了什么,以及让我们对此负责的那些文档。
生产服务运行在 Google Cloud 的 europe-west1 区域。发往模型的流量还可以被限制在欧盟数据边界之内;边界内处理不了的请求会被拒绝,而不是绕到别处。
连接器凭据、远程 MCP 服务器凭据和双因素密钥都在静态时加密。MCP 访问令牌和 OAuth 授权码只以哈希形式存储,密码以 Argon2 哈希存储,已保存的文件通过短期有效的签名 URL 提供。
OIDC,由组织自行配置。一个邮箱域名在该域名下的 DNS 记录证明你握有控制权之前,什么都不给;单点登录只授予成员身份,绝不把已有角色往上抬。
组织可以要求成员启用 TOTP。这项要求把关的是公司的共享空间和它的智能体——不是个人自己的账号,所以没人的私人工作会被雇主的政策扣作人质。
访问权的授予与撤销、角色变更、智能体的归属与预算变更、凭据设置、审批与复核的决定,以及文档读取——每一条都连同谁、做了什么、什么时候一并记录,并可下载为 CSV。
智能体代码在一个全局作用域为空的隔离域中运行,有内存上限和超时;所有值都以 JSON 形式跨过边界,凭据一概进不去。出站调用只走 HTTPS,地址解析到私有网络时一律拒绝。分享出去的页面在沙箱框架里渲染,本身没有网络。
发布在应用域名上,跟着代码更新,而不是跟着销售周期。
本页的每一句话,都应当能在产品里或在那些文档里核对。若有一句做不到,请写信到 [email protected],我们会更正或删掉它。