Skip to main content
Failproof AI Observability 被设计为紧邻您的生产环境 Agent 运行,这意味着它能看到您的提示词、工具输入和输出内容。本页说明它如何确保数据隔离、受控,并始终掌握在您手中。如果您正在对 Failproof AI Observability 进行安全审查评估,请从这里开始。

您的数据保留在您的环境中

Failproof AI Observability 采用自托管模式。事件、提示词、模型响应和分析数据均存储在您自己的数据库和环境中。数据不会被发送至任何第三方 SaaS 平台存储,始终保留在您自己的云账户内。

租户隔离

一个 Failproof AI Observability 实例可以托管多个组织,每个组织在存储层面相互隔离——这由数据库强制执行,而不仅仅依赖 UI 层面的限制:
  • 组织的运营数据(用户、密钥、仪表盘、已保存查询)仅限于该组织访问,跨组织读取由数据库本身拦截阻止。
  • 每个采集的事件都标记了所属组织,因此一个组织的事件永远无法被另一个组织读取。
每个仪表盘路由都以组织 slug 为前缀(/<org-slug>/…)。

登录方式

Failproof AI Observability 采用无密码、基于邮件的登录方式,不存在可被钓鱼或泄露的密码。用户申请一次性验证码(或一键魔法链接),系统将其发送至用户邮箱,且会在短时间内过期。登录受白名单限制:只有您允许的邮箱地址(或域名)才能完成认证。 Failproof AI Observability 登录界面,将一次性验证码发送至您的邮箱

通过 API 密钥实现精细化访问控制

每个客户端均使用携带精细化最小权限的 API 密钥进行认证。数据采集器只需 events:add 权限;仪表盘或助手密钥可设为只读;破坏性操作(删除、重新生成)作为独立权限授予,由您自行决定是否开放。 API 密钥页面:每个密钥的权限授予情况,按读取、写入和破坏性范围用颜色区分 保留管理员引导密钥用于初始配置,其余场景均应颁发权限受限的密钥。详见 API 密钥

只读、需审批的 AI 助手

仪表盘内的 AI 助手 可基于您的数据回答问题,但在设计上受到严格约束:
  • 默认只读:其执行的 SQL 经过守卫过滤,仅允许 SELECT/WITH 查询,单条语句执行,并设有行数上限。
  • 它创建的任何内容(已保存查询、仪表盘)均需审批才能生效:每一次写入操作发生前,您都需要审查并确认。
  • 它永远无法执行删除操作
因此,团队成员可以询问”本周哪些 Agent 报错最多?“并基于答案采取行动,而无需担心助手会自行修改或删除您的数据。

传输安全

所有流量均通过 HTTPS 传输。您使用自己的证书终止 TLS,确保采集器到服务器以及浏览器到服务器的流量在传输过程中全程加密。

后续步骤

  • 概览:了解 Failproof AI Observability 的整体架构。
  • API 密钥:为采集器、仪表盘和助手配置访问权限。
  • 可观测性:了解 Failproof AI Observability 从您的 Agent 中采集的数据内容。