🧠 图解记忆:先确认用户、读写动作、数据分类、身份源、模型托管方式、峰值与恢复目标;点击图片可查看原图。
💡 答案要点
先确认用户、读写动作、数据分类、身份源、模型托管方式、峰值与恢复目标。
高层架构:
text
企业身份源 → 网关/策略执行点 → 会话编排
├─ 权限感知检索 → 文档与索引
├─ 工具代理 → 工单 API(读/写分权)
├─ 模型网关 → 批准的模型端点
└─ Trace / Eval / 审计日志必须讲清的边界:
- 用户身份贯穿检索和工具调用,不能只在入口鉴权;
- 模型端点的网络出口、数据保留和密钥管理;
- 写操作使用最小权限、幂等键、参数校验和分级人工确认;
- 日志脱敏,敏感内容不能无条件进入 Trace;
- 离线评测、影子流量、小范围灰度和可回滚发布;
- 模型不可用时降级到搜索、只读或人工流程。
深入容量与多租户设计可参考 AI 系统设计。
📚 参考:MCP 官方规范(安全接入企业内部系统)
