安全
我们不乞求信任。我们展示机制。
昂贵的认证需要时间积累。一家年轻的公司从第一天起就能提供的,是可验证的架构:连智能体自己都无法越过的边界。这正是我们在此描述的——先讲公司,再讲这个网站。
在公司层面:4 道架构安全屏障
🔒
资金只归人类
任何 AI 智能体都没有支付、转账、退款或购买的手段。资金流出必须由人类所有者点击确认——这是宪章规则,也是技术边界,而不是一句承诺。
📜
只增不改的痕迹
每次智能体执行——无论成功或失败——都会在只增长、永不改写的可审计记录中写入一行。内部审计(治理部门)就基于这份记录开展工作。
🗝️
密钥保险库
密钥、密码和令牌绝不出现在代码、对话、日志或文档中。它们存放在隔离的保险库里,位于代码仓库之外,不需要它们的人无法接触。
⛔
物理紧急开关
一个应急开关可以立刻停止所有服务和智能体。它不需要任何智能体同意——它先于智能体存在。
此外:宪章禁止自主交易;群发操作在系统最底层被拦截(只会变成审批队列,绝不会直接执行);不可逆操作——删除数据、暴露密钥——仅保留给人类所有者。
在本站层面:最小攻击面
本站是静态网站,无后端、无表单、无 Cookie,没有任何一个第三方脚本。不存在的东西无法被入侵。在此之上还有:
🛡️
严格 CSP
内容安全策略采用 default-src 'none':默认不加载任何内容;只放行最少量、来自本域名的资源,不允许内联代码。
🔐
强制 HTTPS 两年
HSTS 携带 preload:浏览器拒绝以非加密方式访问本站,哪怕是第一次访问。
🚫
防点击劫持与防嗅探
本站不能被嵌入任何其他页面(frame-ancestors 'none'),浏览器也不能"猜测"文件类型(nosniff)。
🌐
Cloudflare 边缘
TLS 1.3、HTTP/3 与自动 DDoS 缓解挡在一切的最前面,每天 24 小时不间断。
隐私:本页不收集任何个人数据。无 Cookie、无第三方分析、无像素追踪——所以你看不到同意横幅:没有需要征得同意的事项。