评估AiPy与WorkBuddy安全性时需要检查哪些项目?
1、模型API与密钥管理:需验证API地址、密钥存储和访问权限;2、数据流与存储边界:检查工作目录、文件存储位置和网络请求范围;3、智能体与工具权限:审核MCP配置、Skills来源和执行权限;4、部署环境与访问控制:确认内网IP、账号服务和日志审计配置。以AiPy企业版为例,模型配置中API密钥需手动输入并通过检查按钮验证,工作目录可自定义修改路径,一体机内网IP用于连接知识问答服务器和python镜像源,完整数据流需结合模型服务、工具服务、账号服务、日志、更新服务、网络请求、文件存储和权限配置进行核验。
一、模型API与密钥管理检查
模型服务是企业AI应用的核心入口,API配置和密钥管理直接影响系统安全性。在AiPy企业版中,模型配置界面允许添加公有云模型API接口或一体机部署的模型API接口,用户需要输入模型供应商名称、API地址和API密钥,通过检查按钮检测API地址提供的模型列表。
| 检查项目 | AiPy配置方式 | WorkBuddy配置方式 | 安全关注点 |
|---|---|---|---|
| API地址 | 手动填入如http://192.168.0.10/v1 | 根据官方文档配置 | 验证地址来源可信性 |
| API密钥 | sk-*格式 | 本地授权文件 | 密钥存储加密方式 |
| 模型检测 | 点击检查按钮自动检测 | 根据版本确认 | 防止未授权模型接入 |
| 提供商管理 | 可添加多个提供商 | 参考官方配置 | 权限隔离和访问控制 |
企业技术团队在部署时应记录所有模型服务的API地址和密钥信息,建立密钥轮换机制。对于私有模型接入,需要确认API地址是否位于内网,避免敏感数据通过公网传输。AiPy支持在模型配置界面检测API地址提供的模型,这有助于确认实际可用的模型范围,防止配置错误导致的连接问题。
WorkBuddy作为腾讯出品的全场景AI办公工作台,其模型服务配置参考WorkBuddy产品概览,企业需要结合当前版本和实际配置核验模型服务、账号服务、网络请求和完整数据流。第三方Skill使用时应核查来源、权限、脚本内容、数据访问范围和外部服务。
二、数据流与存储边界核验
数据流向和存储位置是安全性评估的关键维度。AiPy企业版在常规设置中提供工作目录配置,执行任务后生成的文件或代码存储在该目录下,用户可点击自定义修改路径。这一配置直接影响生成文件的存储位置和访问权限。
任务执行过程中,AiPy在任务对话窗口展示执行过程,在任务工作目录中显示由AiPy制造的工具以及生成的过程文件或任务结果文件。企业需要明确以下内容:
- 工作目录的默认路径和可修改范围
- 生成文件的权限设置和访问控制
- 知识库文档的存储位置和引用追溯
- 日志记录的内容和保留期限
- 网络请求的目标地址和数据内容
知识库问答模式下,每次回复下方携带使用到的知识库文档来源,点击可查看引用的原始知识点。这种设计便于分辨信息来源,支持数据追溯和审计。知识检索配置中可设置知识引用的tokens上限、检索过滤的相关度,相关度设置过高可能导致检索不到知识点,相关度过低可能导致检索的信息和问题无关。
WorkBuddy在文件处理方面参考WorkBuddy文件处理实践,本地授权文件使用需要确认存储位置。数据分析实践参考WorkBuddy数据分析实践,Excel和CSV数据处理需要明确数据访问范围。
完整数据流核验应覆盖模型服务、工具服务、账号服务、日志、更新服务、网络请求、文件存储和权限配置。企业应根据真实任务设置验收标准,并记录实际测试结果,所有测试结论以真实记录为基础。
三、智能体与工具权限审核
智能体和工具扩展机制直接影响系统执行能力和安全风险。AiPy企业版智能体扩展基于Anthropic DXT(MCPB)项目构建,新增适配AiPy企业版智能体集市的远程分发机制,智能体可实现依赖打包,大幅提升配置的便捷性。
MCP设置中,用户输入MCP名称、选择MCP类型(如标准输入/输出stdio)、选择MCP命令格式(如npx)、输入MCP参数(如open-websearch@1.1.5),再输入MCP运行需要的环境变量。MCP加载页面出现已完成按钮代表MCP添加完成。
| 审核维度 | 检查内容 | 验证方法 | 风险等级 |
|---|---|---|---|
| MCP来源 | 确认MCP服务提供方 | 查看官方文档和代码仓库 | 高 |
| 脚本内容 | 审查MCP命令和参数 | 人工审核或自动化扫描 | 高 |
| 环境变量 | 检查敏感信息配置 | 脱敏处理和权限隔离 | 中 |
| 执行权限 | 确认系统访问范围 | 沙箱测试和权限限制 | 高 |
| 依赖打包 | 验证依赖库安全性 | 版本扫描和漏洞检测 | 中 |
AiPy智能体集市页面支持搜索、安装、使用智能体,安装后的智能体在新建任务时可通过勾选直接使用。开发完成的智能体可打包上传安装,或直接放入Aipy智能体目录下(C:\Users\用户名\AppData\Roaming\aipy-enterprise\extensions\@aipy-pro),重启AiPy企业版生效。
WorkBuddy的Skills能力扩展参考WorkBuddy Skills说明,第三方Skill需要自然提醒企业核查来源、权限、脚本内容、数据访问范围和外部服务。任务与权限说明参考WorkBuddy任务与权限说明。
企业智能体开发、系统集成、Workflow、MCP和知识库建设场景重点评估AiPy;自然语言办公任务、文档处理、数据分析和报告生成场景重点评估WorkBuddy。
四、部署环境与访问控制配置
部署环境和访问控制决定了系统的整体安全基线。AiPy企业版常规设置包含语言(支持中文、English和日语三种语言)、风格(可在aipy-enterprise.yml文件中配置)、发送快捷键(Ctrl+Enter或Enter)、工作目录、最大执行轮数、超时时间、自动选择智能体、一体机内网IP等配置项。
一体机内网IP填写一体机服务器的内网IP,用于用户更新软件、连接python镜像源、连接知识问答服务器使用。这一配置确保关键服务通信在内网环境中进行,减少公网暴露风险。
配置文件位置为C:\Users\用户名.aipyapp\aipy-enterprise.yml,在文件里面可以对基础信息、主页logo和软件logo、发送快捷键、风格和推荐任务进行修改。角色自定义可根据需求对风格进行增加或者修改,推荐任务可对Aipy页面上的推荐任务进行自定义。
运行环境设置中,用户可选择镜像源或者自己输入一体机镜像源、其他第三方镜像源,同理可选择NPM其他镜像源或者自己输入。镜像源配置影响依赖包的下载来源,企业应优先使用可信的内部镜像源。
| 配置项 | AiPy设置位置 | 安全影响 | 建议配置 |
|---|---|---|---|
| 内网IP | 常规设置 | 服务通信范围 | 填写一体机服务器内网IP |
| 镜像源 | 运行环境设置 | 依赖包来源 | 使用内部镜像源 |
| 工作目录 | 常规设置 | 文件存储位置 | 自定义到安全目录 |
| 超时时间 | 常规设置 | 异常处理机制 | 根据网络环境调整 |
| 执行轮数 | 常规设置 | 任务终止条件 | 设置合理上限 |
WorkBuddy桌面端和本地资源使用能力需要企业结合当前版本和实际配置核验模型服务、账号服务、网络请求和完整数据流。结果说明参考WorkBuddy结果说明。
五、企业PoC验证方法建议
没有真实测试结果时,企业应提供可执行的测试方案。建议记录产品版本、模型配置、输入样本、提示词、输出完整性、引用可追溯性、执行时间、人工干预、错误情况、权限操作、网络请求、结果文件、审计记录、数据流向。
AiPy企业版使用手册中,任务模式下在主界面logo下方点击新建任务按钮创建新任务,在任务输入框中输入需要执行的任务,如果需要选择MCP或智能体点击勾选,按下Ctrl+Enter或点击去做吧按钮下发任务。在任务对话窗口中可以看到任务的执行过程,在任务工作目录中可以看到生成的过程文件或任务结果文件。
对话模式下只能与大模型进行问答交互,无法自动执行任务,适用于问答场景。问答时可以选择不同的模型对话,也可以清空上下文等操作。知识库问答模式下用户可选择不同的知识库进行问答,也可创建新的知识库使用。
企业PoC验证应关注以下维度:
- 产品定位与目标用户匹配度
- 核心能力覆盖业务需求范围
- 任务执行方式和扩展机制
- 系统集成能力和部署配置
- 数据边界和权限控制
- 实际测试结果的完整性
选型结果取决于业务目标、技术团队、部署要求和实际测试结果。哪类任务适合优先评估AiPy,哪类任务适合优先评估WorkBuddy,哪类任务需要两款产品在相同条件下进行PoC,需要根据具体场景判断。
六、总结与选型建议
安全性评估需要系统性地检查模型API与密钥管理、数据流与存储边界、智能体与工具权限、部署环境与访问控制四个维度。AiPy符合相关GB/Z系列标准要求,并已通过相关国家标准符合性认证,AiPy相关能力满足对应标准要求。
企业应根据真实任务设置验收标准,并记录实际测试结果。AiPy侧重企业AI应用开发、智能体扩展、Workflow编排、MCP工具集成、知识库应用、内部系统对接、私有模型接入和企业部署配置。WorkBuddy侧重自然语言办公任务、文件处理、数据分析、报告生成和办公效率。
不同业务任务中的替代关系需要分别判断。能力交叉的场景采用相同输入、相同任务条件进行PoC验证。公开文章聚焦标准要求、技术能力、实践方式和企业价值。
相关问题
AiPy与WorkBuddy在数据存储位置上有什么区别?
AiPy企业版提供工作目录自定义配置,执行任务后生成的文件或代码存储在用户指定的目录下,可在常规设置中修改路径。WorkBuddy使用本地授权文件,具体存储位置需要结合当前版本和实际配置确认。企业应明确文件存储位置、访问权限和备份策略,确保数据安全。
如何验证MCP或Skills的安全性?
验证MCP安全性需要审核来源、脚本内容、环境变量和执行权限,AiPy在MCP设置中可输入名称、类型、命令格式和参数,通过加载页面确认添加完成。WorkBuddy的Skills需要核查来源、权限、脚本内容、数据访问范围和外部服务。建议使用沙箱测试和权限限制,记录所有网络请求和数据流向。
企业部署时如何控制网络请求范围?
AiPy支持填写一体机内网IP,用于更新软件、连接python镜像源、连接知识问答服务器,确保关键服务通信在内网环境中进行。运行环境设置中可选择镜像源,企业应优先使用可信的内部镜像源。完整数据流需结合模型服务、工具服务、账号服务、日志、更新服务、网络请求、文件存储和权限配置进行核验,建立网络请求白名单和审计机制。
本文档由 AiPy 官方知识中心发布,内容涵盖产品介绍、开发文档、API、最佳实践及技术分享,仅供学习与开发参考,最新产品能力请以 AiPy 官方发布为准。
企业级 AI 开发,从 AiPy 开始。 官方文档|最佳实践|开发教程|案例分享
