Trust & Control

AI 员工要动外部的东西,都得先问你一句。

我们不卖企业合规认证表演。访问、审批、日志、暂停撤回、记忆边界、BYOK 这些事,都用大白话写。

六块明面上的控制

默认安全,不是默认放权。

访问 / Access

员工只能看到你授权过的源。

  • 默认只读模式开通。
  • 每个源单独授权,可以单独撤回。
  • 没接入的系统不会被假装能看到。

审批 / Approval

所有"改外部状态"的动作都先进队列。

  • 对外回复需要批准。
  • 任何承诺(时间、金额、人)需要批准。
  • 花钱的动作(付费 API、报告、广告)需要批准。
  • 改公开内容(网站、推文、对外文档)需要批准。

日志 / Logs

跑了什么、在等什么、哪些关键状态变了,都能看。

  • 每次跑都留时间和触发源。
  • 关键状态变化会在对应面板里留下记录。
  • 哪个动作还卡在待批,谁在等也看得见。

停 / 暂停 / 撤回 / Stop

随时停一个动作、停整位员工、撤回源。

  • 单个动作可以直接拒绝。
  • 员工可以整体暂停或下线。
  • 源访问可以单独撤回,员工不会再读它。

记忆边界 / Memory

什么进实例知识、什么只留临时层,由你定。

  • 实例知识只放长期事实和决策。
  • 会话片段、草稿、个人偏好默认不入永久层。
  • 实例知识条目可以修改或删除。

BYOK / 模型 key

默认走 Voxyz Access,重的活换成自己 key。

  • Voxyz Access 是默认配置,不用先动 key。
  • BYOK 一开关就换成你自己的 key(OpenAI / Anthropic / 自托管)。
  • 换 key 不需要重建员工。

常见问题

Voxyz AI 自己会读我的源吗?
不会。员工用你授权的访问权限去读源。支持排障优先看部署诊断和运行状态;如果需要看具体数据,会先限定在你明确授权的支持范围内。
我撤回访问后,已经入了实例知识的数据怎么办?
实例知识条目可以单独删除或修改。撤回源访问之后,员工就不会再继续从该源读取新数据。
你们做企业级合规吗?
今天不做合规剧场。我们做的是把控制写明白、可观察、可撤回,不卖你不需要的认证。
我有 BYOK 怎么算钱?
Cloud 订阅是工作区订阅,自己 key 的模型成本走你自己的账户。

放心开第一个 AI 员工。

默认只读、默认审批、随时撤回。