安全
把工作交給AI智能體時,你最在意的是資料安全、隱私和控制權。Okou從第一天起就是按這些要求設計的。
隔離執行
每一次智能體執行都發生在完全隔離的獨立環境裡。執行結束,環境自動銷燬,什麼都不會留下。就像一次性手套:乾淨、安全、可靠。
底層是帶硬體級KVM隔離的Firecracker microVM,而不是容器。每次執行都從預分配的16000多個網路名稱空間裡取一個專用的。
金鑰永不暴露
要連Gmail、Slack或GitHub?你的令牌和憑據會被安全託管。智能體能用它們,卻看不到、也取不走。即使智能體的程式碼出了問題,你的帳號依然安全。
憑據在網路層透過透明MITM代理注入,智能體程式碼從不接觸原始令牌。出站請求會被掃描,防止金鑰外洩。
幾秒內啟動
我們在底層做了大量最佳化,讓智能體從觸發到開始執行只要幾十毫秒。之所以快,是因為苦功夫我們在基礎設施層做完了,你只需要享受結果。
用overlayfs共享只讀rootfs,實現零複製啟動。VM記憶體快照預熱整個執行時,直接恢復而不是冷啟動。
完整審計記錄
智能體做過的每一個動作、訪問過哪些服務、呼叫過哪些API、產出了什麼,都會被記錄下來。出了問題,有清楚的記錄可查;沒出問題,你也更安心。
每次執行的HTTP/HTTPS流量都完整記錄為JSONL。產物以內容定址方式不可變地存放在Cloudflare R2上,帶SHA-256完整性校驗。
開源
核心平臺是開源的。你可以檢視程式碼、審計安全模型,也可以參與貢獻。預設透明。
核心平臺在GitHub上。定期進行第三方滲透測試。SOC 2 Type II合規認證進行中。
對安全還有疑問? 聯絡我們

