安全
Letaido 如何保护你的数据、凭据和工作区。
Letaido 由 Letaido 代表 Ahrefs 构建和托管,并继承 Ahrefs 更广泛的安全态势(见 Ahrefs Security Measures)。本页面在此基础上总结了工作区特定的保障。
您的数据保留在边界内
工作区数据(聊天历史、文件、生成的内容)存放在 Ahrefs 和 Letaido 基础设施内。只有当你要求智能体执行需要这些数据的操作(LLM 调用、已批准的连接器调用)时,它才会离开,而且目标位置是你已明确启用的。
我们不会出售你的数据、与第三方共享你的数据用于广告,或用它来训练外部模型。
凭据具有作用域且绝不暴露
你连接的凭据(Ahrefs、Slack、HubSpot 等)会加密存储,并通过引用访问。原始值绝不会显示在聊天、日志或生成的代码中。
每个凭据都限定于特定的提供商、特定的使用场景(智能体、你团队的内部控制台、你的公共站点)以及特定的工作区。授予其中一个并不代表授予其他凭据。工作区所有者或管理员会明确批准每个凭据;智能体无法自行安装或轮换凭据。你可以随时撤销,且撤销会立即生效。
内部和公开内容保持分离
每个工作区都有两个界面:供你的团队内部使用的控制台,以及开放互联网可访问的公共网站。二者是刻意分离的。内部数据不会出现在公共 URL 上,除非你明确发布;公共网站也无法回读控制台中的内容。
公开站点有三种明确模式(关闭 / 已授权 / 开放),且只有工作区所有者或管理员可以更改。该智能体本身无法将站点切换为公开。
该代理以最小权限运行
智能体无法安装连接器、轮换密钥、更改账单或域名设置,或在没有所有者或管理员点击批准的情况下访问新的外部服务。每个特权操作都会在执行前显示在你的工作区 UI 中。不会有静默安装。
如需查看智能体在没有你参与时不会执行的完整事项列表,请参阅限制与边界。
操作
工作区在具有资源配额的隔离执行沙箱中运行。Letaido 会持续监控基础设施,分离生产环境和测试环境,并保留访问日志以供审计。软件、基础设施和连接器的新增项在进入你的工作区之前都要经过审核。
报告安全问题
如果你认为自己在 Letaido 或其某个连接器中发现了漏洞,请通过 Ahrefs 安全措施 中列出的渠道联系 Ahrefs 安全团队。请勿在公开网站或共享聊天中发布漏洞详情。
常见问题
我的 Ahrefs 查询或工作区数据会被用于训练 AI 模型吗? 不会。工作区数据和连接器调用不会被用于训练外部模型。LLM 调用会发送到提供商的 API,并在适用情况下遵循该提供商不用于训练的承诺。
我的 Workspace 托管在哪里? 托管在你创建 Workspace 时选择的区域。Workspace 数据会在该区域处理和存储。如合规审查需要具体信息,请联系支持团队。
我可以删除我的工作区及其中的数据吗? 可以。工作区管理员可以在工作区设置中请求删除。删除会从活动系统中移除工作区数据,备份会根据标准保留计划过期。
Letaido 或 Ahrefs 会读取我的聊天吗? 不会。工作区数据仅对你的团队私有。只有当你提出需要访问相关内容的支持请求,并在该请求中明确同意时,Letaido 员工才会访问工作区内容。