Dorjea logo
Dorjea
AgentCore
商业安全与治理

安全不是技术装饰,是企业敢把客户、线索和咨询交给系统的前提

Dorjea 面向中小企业老板和外贸工厂,核心原则是:客户数据不乱用,敏感信息不外泄,关键业务动作保留人工确认,系统上线必须经过真实流程验收。商业增长必须建立在可控、可审计、可追责的基础上。

账号与套餐权限

不同套餐、团队和 owner 权限分层处理,避免普通员工看到不该看的客户资料、账单、密钥和内部配置。

租户数据隔离

用户数据、工单、知识库、工具日志和内容同步队列按账号与租户边界处理,确保不同客户、部门和业务线之间互相隔离。

密钥与日志保护

生产密钥不进入前端页面,工具日志会做敏感字段脱敏。客户自带模型密钥用于客户授权任务,不作为平台营销资产。

人工审核边界

报价、合同、退款、账户、隐私、法律和重大客户承诺必须人工确认。AI 可以整理建议,但不能替老板做不可逆商业承诺。

SEO/AIEO 内容治理

帮助中心、FAQ、Schema、AIEO 摘要和客服知识通过统一内容注册表同步,避免公网、客服和搜索内容各说各话,降低客户误解。

生产验收

上线前必须验证线上版本身份、CI、构建、登录、邮箱、套餐权限、Ticket 审核、内容同步和 Growth/Ranking/Support 关键流程。

上线前安全与商业可信检查顺序

  1. 确认生产密钥已轮换:Supabase、JWT、SMTP、provider API key、Tencent 凭据。
  2. 确认 CI、frontend build、backend tests 和 release gate 全部通过。
  3. 用多类测试账号验证 Free、Pro、Business、Enterprise 和 owner 权限边界。
  4. 验证 Ticket 进入待审核草稿,再同步 FAQ、帮助中心、Schema、AIEO 和客服知识,防止错误内容直接上线。
  5. 完成真实生产域名的注册、邮箱验证、登录、重置密码、人工套餐开通和业务场景验收。