安全
把工作交给AI智能体时,你最在意的是数据安全、隐私和控制权。Okou从第一天起就是按这些要求设计的。
隔离执行
每一次智能体运行都发生在完全隔离的独立环境里。运行结束,环境自动销毁,什么都不会留下。就像一次性手套:干净、安全、可靠。
底层是带硬件级KVM隔离的Firecracker microVM,而不是容器。每次运行都从预分配的16000多个网络命名空间里取一个专用的。
密钥永不暴露
要连Gmail、Slack或GitHub?你的令牌和凭据会被安全托管。智能体能用它们,却看不到、也取不走。即使智能体的代码出了问题,你的账号依然安全。
凭据在网络层通过透明MITM代理注入,智能体代码从不接触原始令牌。出站请求会被扫描,防止密钥外泄。
几秒内启动
我们在底层做了大量优化,让智能体从触发到开始运行只要几十毫秒。之所以快,是因为苦功夫我们在基础设施层做完了,你只需要享受结果。
用overlayfs共享只读rootfs,实现零拷贝启动。VM内存快照预热整个运行时,直接恢复而不是冷启动。
完整审计记录
智能体做过的每一个动作、访问过哪些服务、调用过哪些API、产出了什么,都会被记录下来。出了问题,有清楚的记录可查;没出问题,你也更安心。
每次运行的HTTP/HTTPS流量都完整记录为JSONL。产物以内容寻址方式不可变地存放在Cloudflare R2上,带SHA-256完整性校验。
开源
核心平台是开源的。你可以查看代码、审计安全模型,也可以参与贡献。默认透明。
核心平台在GitHub上。定期进行第三方渗透测试。SOC 2 Type II合规认证进行中。
对安全还有疑问? 联系我们

