信任中心

安全與合規

Tensor Dynamics Watch 以私有部署、最小權限和可稽核操作為核心。以下說明目前已實作的控制,以及仍在規劃中的認證。

最後更新:2026 年 7 月 11 日

目前控制:已公開說明 · 第三方認證:尚未宣稱

部署與資料邊界

  • 支援完全在客戶自有硬體執行的本地推論。
  • 事件、快照與稽核紀錄可保存在客戶控制的資料目錄。
  • 雲端模型與外部整合為選配;管理者決定啟用哪些服務。

存取控制

  • 指令角色分為 viewer、operator 與 admin。
  • MCP 端點使用 bearer token;寫入型指令預設關閉。
  • 高影響動作應透過人工核准與既有現場控制系統執行。

可稽核性

  • 狀態轉換寫入僅附加事件紀錄。
  • 危急事件可保存帶時間戳記的影像快照。
  • Agent 工具呼叫、通知與人工操作可保留來源與時間。

安全開發

  • 敏感設定透過環境變數提供,不應提交至原始碼。
  • 外部 webhook 支援 HMAC 驗證。
  • 推論、通知與 Agent 工具失敗不應阻塞主要監控流程。

認證狀態

目前不宣稱已取得 SOC 2、ISO 27001、HIPAA 或其他第三方認證。若你的採購流程需要特定控制、DPA、資料位置或安全問卷,請聯絡我們進行部署審查。

回報安全問題

請勿在公開 issue 中揭露弱點。請寄送重現步驟、影響範圍與聯絡方式至 security@tensordynamics.org。