04安全

边界本身,
就是产品的一部分。

PHYMER 分离客户工程上下文与供应商能力交付,并让每一次被允许的跨界都明确且可验证。

04.1控制项
DATA-01

默认留在本地

工程文件、提示词、路径、工具参数与结果、会话、检查点和本地知识均留在客户工作站或 AI BOX。

由架构强制执行
CAP-02

签名交付

能力按项请求,使用前校验签名、类型、版本、稳定标识与内容摘要。

由架构强制执行
AUTH-03

明确授权

设备与能力需要限定范围的授权;授权缺失、过期、撤销或不兼容时默认拒绝。

由架构强制执行
OPS-04

操作可恢复

连接中断不等于物理操作已经停止;恢复过程由所有权、状态与人工确认共同约束。

由架构强制执行
AUD-05

最小化事实

云端记录仅限产品与能力标识、授权状态、随机化请求标识、版本、时间与固定计量事实。

由架构强制执行
HUM-06

人的最终权力

改变状态或高风险工作显式暴露审批步骤;计算完成不等于物理验证或生产批准。

由架构强制执行
04.2数据驻留

客户环境

丰富工程上下文

  • 模型与几何
  • 提示词与对话
  • 工具输入与输出
  • 运行状态与检查点
  • 本地项目知识

供应商云端

最小控制事实

  • 公开能力元数据
  • 产品与能力版本
  • 随机化授权标识
  • 签名签发状态
  • 固定计量事实

诚实边界

加密交付、传输安全、仅内存处理和脱敏发布可降低常见泄露与篡改风险,但不承诺能够绝对抵抗拥有客户硬件 root 权限或物理控制权的攻击者。