信任中心
安全與合規
Tensor Dynamics Watch 以私有部署、最小權限和可稽核操作為核心。以下說明目前已實作的控制,以及仍在規劃中的認證。
最後更新:2026 年 7 月 11 日
目前控制:已公開說明 · 第三方認證:尚未宣稱
部署與資料邊界
- 支援完全在客戶自有硬體執行的本地推論。
- 事件、快照與稽核紀錄可保存在客戶控制的資料目錄。
- 雲端模型與外部整合為選配;管理者決定啟用哪些服務。
存取控制
- 指令角色分為 viewer、operator 與 admin。
- MCP 端點使用 bearer token;寫入型指令預設關閉。
- 高影響動作應透過人工核准與既有現場控制系統執行。
可稽核性
- 狀態轉換寫入僅附加事件紀錄。
- 危急事件可保存帶時間戳記的影像快照。
- Agent 工具呼叫、通知與人工操作可保留來源與時間。
安全開發
- 敏感設定透過環境變數提供,不應提交至原始碼。
- 外部 webhook 支援 HMAC 驗證。
- 推論、通知與 Agent 工具失敗不應阻塞主要監控流程。
認證狀態
目前不宣稱已取得 SOC 2、ISO 27001、HIPAA 或其他第三方認證。若你的採購流程需要特定控制、DPA、資料位置或安全問卷,請聯絡我們進行部署審查。
回報安全問題
請勿在公開 issue 中揭露弱點。請寄送重現步驟、影響範圍與聯絡方式至 security@tensordynamics.org。