我们销售的是信任基础设施。我们对自己的要求,与我们要求客户对其智能体所遵循的标准完全相同:只声明真正属实的内容,并将我们正在进行的一切工作记录在案。
最后审阅日期:2026年5月20日。
这些是目前正在生产环境中运行的具体控制措施。如果我们无法指出对应的代码或操作手册(runbook),就不会列在此清单中。
veriswarm.ai 和 api.veriswarm.ai 全站强制启用 TLS。HTTP 请求会被重定向到 HTTPS。仅使用现代加密套件。
生产数据存储在加密磁盘上。备份卷使用独立的密钥进行加密。
每个客户都拥有独立的工作区。数据在数据库层按组织和租户标识符进行分区,每次读写都会强制执行租户范围限制。
Vault 会将每一个面向客户的事件写入哈希链式账本。任何追溯性修改都会破坏该链条,且只需一次 API 调用即可检测到。该账本直接嵌入生产事件路径 — 而非事后记录的日志。详情请参阅不可篡改审计追踪的工作原理。
数据库备份每天自动执行,采用 7 天滚动保留策略。备份与主数据库分开存储,并会测试其可恢复性。
共有三种身份验证机制:用于平台集成的范围受限 API 密钥、用于管理操作的持有者令牌(bearer token),以及用于 Web UI 的会话 Cookie。所有操作都受速率限制约束,且每个响应都会返回速率限制头信息。
当客户通过 Guard 路由 LLM 流量时,个人身份信息会在到达任何第三方模型之前被令牌化。明文始终保留在客户自己的租户内;LLM 只能看到不透明的引用标识。
运营人员可以通过单一端点暂停某个租户或特定智能体的所有决策。紧急停用开关会在任何策略检查之前进行评估 — 它是最后一道控制屏障,而非第一道。详情请参阅AI 智能体紧急停用开关的工作原理。
以下是我们正在努力推进但尚未上线的事项。在真正实现之前,我们不会在本页面上宣称已经完成,也不会给出我们尚未承诺的模糊时间表。
可能处理客户数据的第三方服务。我们尽可能减少使用的服务数量,并持续更新此清单。
| 服务方 | 用途 | 数据 |
|---|---|---|
| Cloudflare | CDN、DDoS 防护、隧道 | 请求元数据 |
| Stripe | 账单与支付 | 账户、付款方式 |
| Plausible Analytics | 尊重隐私的网站分析 | 汇总页面浏览量(无 Cookie、无 PII) |
| LLM 提供方 Anthropic、OpenAI、Google、Mistral | 路由后的模型推理(可由客户配置) | 提示词与响应(启用 Guard 时 PII 会被令牌化) |
如果您在 VeriSwarm 中发现安全问题,请告知我们。我们本着诚信的原则与研究人员合作。
请发送邮件至security@veriswarm.ai,并附上清晰的描述、复现步骤以及您对影响的评估。如果报告包含敏感细节,我们建议使用加密邮件 — 请索取我们的 PGP 密钥,我们会发送给您。
对于本着诚信行事、遵守本政策,并避免侵犯隐私、破坏数据或中断/降低我们服务的研究人员,我们不会采取法律行动。请将活动范围限定在以下范围之内。
veriswarm.ai(营销网站、账户界面)api.veriswarm.ai(REST API + Customer Admin MCP)mcp.veriswarm.ai(托管运行时 Tools MCP)无论是漏洞报告、安全问卷,还是其他任何事宜 — 我们都会与您联系。
security@veriswarm.ai机器可读的联系信息发布于/.well-known/security.txt,遵循RFC 9116。