首页 / 您的基础设施,您的规则——数据绝不离开您的边界。
安全与部署

您的基础设施,您的规则——数据绝不离开您的边界。

CVS 专为不会批准黑箱的安全团队而设计。多租户 RBAC、最高可达完全离网的四种部署模式,以及分层隔离,赋予您执行主权——而不仅仅是一句数据驻留的承诺。

访问控制

多租户 RBAC 配合 SSO,从租户一直贯穿到每一个审计事件。

CVS 中的访问遵循严格的层级:租户 → 实例 → 工作空间/部门 → 角色 → 用户 → 权限 → 审计事件。每个租户都与其他租户彼此隔离,实例则在租户内部对知识进行分区,使某个部门永远只看到它有权看到的内容。

身份通过您现有的 SSO(SAML 或 OIDC)处理,以 RBAC 为核心,并可选 ABAC 策略实现基于属性的规则。每一条查询和每一次证据访问都写入防篡改的审计轨迹——这是用软件而非政策文档来强制执行的「最小必要」标准。

  • 层级:租户 → 实例 → 工作空间/部门 → 角色 → 用户 → 权限 → 审计事件
  • 通过 SAML 或 OIDC 实现 SSO;RBAC 并可选 ABAC 属性策略
  • 严格的按租户和按实例隔离——设计上杜绝跨租户泄露
  • 审计轨迹记录每一条查询和每一次证据访问,供合规与事件复盘
多租户 RBAC 配合 SSO,从租户一直贯穿到每一个审计事件。. CVS 中的访问遵循严格的层级:租户 → 实例 → 工作空间/部门 → 角色 → 用户 → 权限 → 审计事件。每个租户都与其他租户彼此隔离,实例则在租户内部对知识进行分区,使某个部门永远只看到它有权看到的内容。
部署

控制力梯度上的四种部署模式。

CVS 覆盖从最快上手到最大控制力的完整范围:CVS 云、专属云、本地化部署和完全离网。云端可在 48 小时内上线并提供托管更新;专属云在您的 AWS、Azure 或 GCP 区域中提供单租户隔离,并支持自带密钥 (BYOK) 加密。

本地化部署完全运行在您的边界之内,基于 Docker Compose 或 Kubernetes,本地 LLM 通过 Ollama 或 vLLM 提供服务。完全离网更进一步——零外部 API 调用、无遥测、无回传,更新通过物理介质交付。每个层级都支持同样的通用合规态势:SOC 2、GDPR(《通用数据保护条例》)以及与 HIPAA 对齐的控制措施。

  • CVS 云、专属云、本地化部署和完全离网——在控制力梯度上选择您的位置
  • 在 Docker Compose 或 Kubernetes 上本地化部署,本地 LLM 通过 Ollama 或 vLLM 提供
  • 完全离网:零外部调用、无遥测,通过安全物理介质更新
  • BYOK 加密、单租户专属云,以及覆盖每种模式的 SOC 2 / GDPR / HIPAA 对齐控制措施
控制力梯度上的四种部署模式。. CVS 覆盖从最快上手到最大控制力的完整范围:CVS 云、专属云、本地化部署和完全离网。云端可在 48 小时内上线并提供托管更新;专属云在您的 AWS、Azure 或 GCP 区域中提供单租户隔离,并支持自带密钥 (BYOK) 加密。
隔离

端到端的分层数据隔离。

CVS 在请求路径的每一层都隔离数据:用户/SSO 对调用方进行认证;API 网关强制执行策略;租户边界和实例边界对知识进行分区;加密存储保存静态数据;答案生成则针对本地或经明确批准的 LLM 后端运行。每一步都落入审计日志。

在本地化部署和完全离网模式下,边界是绝对的——数据、模型、索引、答案和日志全部留在您的环境内,静态采用 AES-256 加密、传输采用 TLS 1.3 加密。这是完整的执行主权,是支撑通用 SOC 2、GDPR 和 HIPAA 合规的架构,而非一枚营销徽章。

  • 请求路径:用户/SSO → API 网关 → 租户边界 → 实例边界 → 加密存储 → 经批准的 LLM → 审计日志
  • 答案生成仅针对本地(Ollama/vLLM)或经明确批准的 LLM 后端运行
  • 静态 AES-256、传输 TLS 1.3;数据、模型、索引和日志均留在您的边界内
  • 架构旨在满足 SOC 2、GDPR 和 HIPAA 的控制要求
端到端的分层数据隔离。. CVS 在请求路径的每一层都隔离数据:用户/SSO 对调用方进行认证;API 网关强制执行策略;租户边界和实例边界对知识进行分区;加密存储保存静态数据;答案生成则针对本地或经明确批准的 LLM 后端运行。每一步都落入审计日志。
数据不出境

您的基础设施。您的规则。数据不出境。

不是「数据驻留」,而是完整的执行主权:数据、模型、索引、答案和审计——全部在您的基础设施内。完全符合 PIPL 数据本地化要求。

快速启动

CVS 私有云

  • 48 小时内上线
  • 部署在阿里云/腾讯云/华为云
  • 支持国产大模型
  • SLA 99.9%
平衡控制

专属云部署

  • 单客户隔离
  • 自带加密密钥(BYOK)
  • VPC 对等连接
  • SLA 最高 99.99%
完全控制

本地化部署

  • 数据不出境、不出企业
  • 通过 Ollama/vLLM 使用本地大模型
  • Docker Compose 或 Kubernetes
  • 无需任何外部 API 调用
最高安全

完全离网

  • 零外部 API 调用
  • 无遥测、无回传
  • 通过安全介质更新
  • 适用于政府和军工级需求
PIPLCSL 网络安全法DSL 数据安全法等保 2.0AES-256 / 国密 SM4支持国产大模型

请让您的信息安全团队加入讨论。

我们将逐一讲解隔离架构、部署选项和审计模型——并在您的边界内搭建一个完全离网的概念验证 (POC)。