EVIDENCE PROVENANCE

Security and provenance for AI patch review.

AdaptOrch treats evidence provenance as a product security boundary. Every evidence receipt must be source-labeled, redacted, digest-backed, and free from forbidden oracle inputs.

  • Mandatory source labels
  • Forbidden evidence canaries
  • Raw payload disabled by default
  • Receipt digests
  • Runner-health separation
  • No hidden test or gold patch selector input
  • Private runner deployment path
  • Audit export

DOC-SEC-001 · 信任中心

信息安全政策

AdaptOrch 如何保护客户数据、API 密钥、编排元数据与运营系统。

负责人
安全官 / 工程负责人
生效日期
2026年4月27日
最后更新
2026年4月27日
联系方式
ingeng2004@gmail.com

范围

文档范围

AdaptOrch SaaS、控制平面、API 网关、Supabase、Upstash Redis、Railway 部署与运营工作站。

状态:首个运营草案,待法律审查。在作为具有约束力的政策发布或附加到已签署的企业协议之前,须经法律顾问、隐私负责人与安全负责人审查。

§ 01

目的

本政策定义 AdaptOrch 在 SaaS 控制平面上保护机密性、完整性与可用性的基线安全承诺。

本政策被设计为实用的 ISO 准备前运营文档:它并非认证主张,而是在正式 ISO/ISMS 工作开始之前,建立客户或审计方期望看到的证据。

§ 02

安全原则

最小权限为默认:仅在已记录角色所需时授予生产访问权限,并定期复审。

客户内容、提示词、API 密钥、运行元数据、计费元数据与审计日志按敏感度分类并处理。

安全控制须可观测。重要的管理操作、API 密钥事件、身份验证变更与服务商路由变更均记录在案。

对外部 LLM 的调用被视为受控的受托处理方或外部处理路径。仅发送推理所需的最小任务数据。

§ 03

基线控制

身份验证:用户访问使用 Supabase 身份验证或等效的身份控制。私有租户 API 端点在生产环境中需要有效的 bearer 令牌。

授权:租户范围的数据按租户上下文过滤。管理操作需要明确的角色检查,不应仅依赖客户端状态。

密钥:生产密钥存放在由环境管理的密钥库中。密钥不得提交到源代码管理、日志、截图或支持工单中。

加密:浏览器/API 流量须使用 TLS。托管存储服务商应为生产数据存储提供静态加密。

变更管理:身份验证、API 密钥、速率限制、计费与服务商路由等安全敏感代码路径在发布前需经代码审查与测试证据。

监控:对健康端点、速率限制事件、潜客/API 滥用信号与审计事件进行异常行为监控。

§ 04

复审周期

本政策至少每季度复审一次,并在发生任何重大事件、服务商变更、架构变更或重大客户安全审查后复审。

联系

问题与更新

支持问题请联系 ingeng2004@gmail.com。安全报告请联系 ingeng2004@gmail.com。隐私请求请联系 ingeng2004@gmail.com