AI 不能自己决定的安全边界
安全优先级
系统安全边界→用户 Hard Deny→用户显式策略→任务能力→自适应策略→默认策略
AI 永远不能绕过:系统边界、User Hard Deny、核心 Anti-Tamper、恢复边界。安全边界不是和模型商量的结果。
Local Core First
API 到期、云端宕机、模型不可用、网络中断、AI 服务异常、订阅服务器故障——任何一个发生,核心安全都必须继续工作。云端是扩展(Cloud = Extension),不是安全依赖项。
隐私立场
运行时在本地分析,审计历史留在你的设备上,除非你显式开启云分析。产品不需要读取你的提示词;Security Map 的设计保证它不会被盗取的 Agent 变成藏宝图。
如实的局限声明
- 20131 不声称「100% 保护」,没有产品能做到。我们按平台、按 Agent 公开覆盖度——Coverage > Marketing
- Early Access 首发是监视器:观察、告警、审计。主动拦截与回滚按路线图分平台推出
- 检测基于行为与策略:缩小风险窗口,不承诺零事故
- 部分 Agent 目前是观察级集成(见「支持 Agent」),部分系统事件源需要管理员模式(见「支持系统」)
设计基座:动作前强制、供应链与 Skill/MCP 分析、对提示注入的策略输入免疫(模型输出永远不能给自己扩权)、防篡改。细节随安全白皮书(Whitepaper)逐步公开。