信任中心
安全与合规
Tensor Dynamics Watch 的设计围绕私有部署、最小权限和可审计操作展开。本页区分已实施的控制措施与仍在推进的认证。
最近更新:2026 年 7 月 11 日
已实施控制措施:已记录 · 第三方认证:目前不作相关声明
部署与数据边界
- 推论可完全在客户控制的硬件上运行。
- 事件、快照和审计记录可保留在客户控制的数据目录中。
- 云端模型和外部集成为可选项;由管理员选择启用哪些服务。
访问控制
- 指令角色分为 viewer、operator 和 admin。
- MCP 端点使用 bearer token 身份验证;指令工具默认关闭。
- 影响重大的操作应要求人工批准,并通过现有现场控制系统执行。
可审计性
- 状态变化写入只追加的事件日志。
- 危急事件可保留带时间戳的图片证据。
- 助手工具调用、通知及操作员操作可保留来源和时间信息。
安全开发
- 敏感配置通过环境变量提供,不应提交到源码版本库。
- 外部警报 webhooks 支持 HMAC 验证。
- 推论、通知及助手工具的故障与主监控循环相互隔离。
认证状态
我们目前不宣称持有 SOC 2、ISO 27001、HIPAA 或其他第三方认证。如果采购流程要求特定控制措施、DPA、数据驻留或安全问卷,请联系我们评估部署。
报告安全问题
请勿在公开 issue 中披露漏洞。请将复现步骤、影响及联系方式发送至 security@tensordynamics.org。