安全管理
先决条件
- 功能菜单:需具备 AI 工作台 / 安全运营 / 安全管理 功能菜单权限。
- 操作权限:维护内容安全关键词、维护命令安全名单需 AI 工作台读写权限;只读权限仅支持查看。
- 数据权限:与安全管理整体一致,按账号 / 环境 / 资源域隔离(以平台权限表为准)。
概述
安全管理是 AI 工作台的统一安全策略入口,下设两个同级子模块,分别负责不同风险面:
| 子模块 | 英文名 | 管什么 | 主要作用时机 |
|---|---|---|---|
| 内容安全 | Content Security | Skill / 智能体等文本内容是否合规(提示词、摘要、描述等) | 创作空间保存 / 发布时检测并拦截 |
| 命令安全 | Command Security | Sage AI、IM 渠道等场景中命令实际执行的放行 / 询问 / 拦截 | 对话触发命令执行前判定 |
进入 安全运营 > 安全管理 后,可在页面内切换 内容安全 / 命令安全(同一菜单路由,子模块并列)。两者互不替代:内容合规解决「写进资源的文字」,命令安全解决「真正跑起来的命令」。
平台提示语(内容安全):系统对 Skill 和智能体文本进行关键词检测,命中将在保存时自动拦截(具体提示以界面为准)。
平台提示语(命令安全):用于管控关键命令的执行权限,为命令前缀配置匹配名单。优先级顺序:拦截名单 > 询问名单 > 放行名单 > 审批模式。未命中任何名单时,按当前审批模式处理。

价值
- 双轨治理:文本合规与命令执行分册管理,职责清晰。
- 发布前拦截(内容安全):问题描述进不了生产资源与公共市场。
- 执行前管控(命令安全):高危命令可强制拦截或人工确认,并与对话审批模式协同。
- 可审计:策略变更与命令终态可在 审计日志 追溯。
使用场景
内容安全:维护禁用词
禁止提示词中出现破坏性指令、未授权导出等描述。在 内容安全 中添加关键词并选择匹配模式;创作者保存/发布命中时被拦截。
命令安全:管控危险命令前缀
将 rm、kubectl delete 等写入拦截名单;将 python、shell 等保留在询问名单(默认内置,可删)。运维在 Sage AI 中执行相关命令时按名单与审批模式处理。
与上架审核配合
内容安全在保存/发布环节拦截;已进入审核流的资源仍由 审核列表 人工处理。命令安全不替代上架审核。
内容安全
做什么
维护关键词库。系统检测 Skill、智能体的提示词、摘要、描述等文本;命中策略时在保存或发布环节拦截并提示原因,创作者需修改后重新提交。
操作步骤
- 进入 AI 工作台 > 安全运营 > 安全管理,切换到 内容安全。
- 点击 添加:
- 关键词(必填,长度以界面为准,如不超过 20 字符);
- 匹配模式:
- 精准匹配:文本与关键词一致才命中(如关键词「知识库」,「我创建知识库」命中,「我创建知识」不命中);
- 模糊匹配:在精准基础上扩展简繁体、拼音、大小写、全半角等变体。
- 使用搜索框「可根据关键词、匹配模式进行过滤」。
- 勾选记录后 删除 并确认。
