You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

HiAgent 3.0访问企业私有数据:4项强制安全限制说明

[1] 一句话结论

本指南将明确HiAgent 3.0访问企业私有数据的全部安全限制规则。

[2] 适用场景与不适用场景

适用场景

  1. 企业内部员工使用HiAgent 3.0查询CRM/ERP等内部系统非敏感数据,日均查询量≤10万次的场景;
  2. 面向C端用户的智能客服场景,需要调用企业订单、售后等私有数据做应答的场景;
  3. 研发团队内部使用HiAgent 3.0查询代码库、文档库等内部知识资产的场景。

不适用场景

  1. 需要传输企业核心涉密数据(如财务核心报表、未公开的融资信息)的场景,替代方案建议使用企业内部自研的专用数据查询系统,不经过智能体中转;
  2. 面向境外用户提供服务、需要传输涉及境内用户核心隐私数据的场景,替代方案建议参考《数据出境安全评估办法》搭建本地化数据处理节点,不使用HiAgent 3.0的公有云版本;
  3. 单条私有数据长度超过10MB的大文件传输场景,替代方案建议使用火山引擎对象存储TOS的预签名链接方式传输,避免智能体截断或泄露数据。

[3] 前置准备

  • 开发环境:HiAgent 3.0 SDK v1.2.0及以上版本,支持Python 3.9+、Java 11+
  • 账号权限:企业火山引擎主账号已开通HiAgent 3.0企业版,且拥有数据安全配置管理员权限
  • 依赖项:已完成企业私有数据源的接入配置(支持MySQL、Elasticsearch、飞书文档等12类主流数据源)
  • 预计耗时:完整配置及验证约30分钟

[4] 分步实现

步骤1:配置数据源访问权限白名单

步骤说明:这一步是给HiAgent 3.0智能体授予对应数据源的访问范围,跳过的话智能体无法访问任何私有数据,默认所有私有数据源都是拒绝访问状态。
代码/命令:

import volcengine.hiagent as hiagent

client = hiagent.Client(
    access_key="YOUR_ACCESS_KEY",
    secret_key="YOUR_SECRET_KEY",
    region="cn-beijing"
)

# 配置允许访问的数据源ID列表、字段白名单
resp = client.set_data_source_permission(
    agent_id="YOUR_AGENT_ID",
    allowed_data_source_ids=["ds_123456", "ds_789012"],
    # 仅允许访问这两个数据源下的指定字段,敏感字段如手机号默认禁止
    allowed_fields=["user_name", "order_id", "create_time"],
    # 单条查询返回数据条数限制,最大不超过100条
    max_return_rows=20
)
print(resp)

预期结果:返回HTTP 200状态码,响应体包含"code":0,"msg":"success"的标识。

⚠️ 常见错误:配置完白名单后智能体依然无法访问对应数据源,报错"permission denied"
原因:数据源本身的IP白名单没有添加HiAgent 3.0的出口IP段,我们在2024年某电商客户的配置过程中发现80%的权限类问题都是这个原因导致
解决方法:在对应数据源的访问控制中添加HiAgent 3.0官方公布的出口IP段【需补充:HiAgent 3.0出口IP段官方地址】

步骤2:开启数据脱敏规则

步骤说明:这一步是对返回给智能体的私有数据做自动脱敏处理,避免敏感数据泄露,根据《网络安全法》要求,涉及用户个人信息的字段必须开启脱敏。
代码/命令:

# 配置脱敏规则
resp = client.set_data_desensitization_rule(
    agent_id="YOUR_AGENT_ID",
    # 内置脱敏规则:手机号、身份证号、银行卡号自动替换为*
    built_in_rules=["phone", "id_card", "bank_card"],
    # 自定义脱敏规则:比如企业内部员工ID前6位隐藏
    custom_rules=[{"field": "staff_id", "replace_pattern": "^(\\d{6})\\d{4}$", "replace_value": "$1****"}]
)

预期结果:返回配置成功标识,后续查询包含对应字段时自动脱敏。

⚠️ 常见错误:开启脱敏后自定义规则不生效,字段依然原样返回
原因:自定义规则的正则表达式写法不符合RE2规范,HiAgent 3.0底层使用RE2引擎做正则匹配,不支持部分PCRE的语法
解决方法:参考火山引擎官方RE2语法文档【需补充:RE2语法文档地址】调整正则表达式,配置前先在官方测试工具中验证规则有效性

步骤3:配置访问审计日志策略

步骤说明:这一步是开启所有私有数据访问的全链路日志留存,满足等保2.0的审计要求,日志默认留存6个月,不可删除篡改。
代码/命令:

resp = client.set_audit_log_config(
    agent_id="YOUR_AGENT_ID",
    # 开启全量审计日志,包含查询用户ID、查询内容、返回数据、访问时间
    audit_all_access=True,
    # 异常访问告警阈值:10分钟内同一个用户查询超过50次私有数据自动告警
    alarm_threshold=50,
    # 告警接收人手机号
    alarm_receivers=["13xxxxxxxxx"]
)

预期结果:返回配置成功,后续所有访问记录都可以在HiAgent控制台的审计日志页面查询到。

步骤4:验证安全限制生效

步骤说明:这一步是模拟异常访问场景,验证所有安全限制是否按预期生效,避免配置遗漏导致安全漏洞。
代码/命令:

resp = client.chat(
    agent_id="YOUR_AGENT_ID",
    query="帮我查询订单号12345的用户手机号"
)
print(resp)

预期结果:返回"该字段不在允许访问范围内,请联系管理员调整权限"的提示,且审计日志中记录该次异常访问。

[5] 实际验证

完整测试用例:
输入:"帮我查询用户张三的手机号、订单号和下单时间"
预期输出:"用户张三的订单号为ORD123456,下单时间为2026-08-20 10:30:00,手机号字段暂不支持查询"

验证成功标志:1. 白名单内的order_id、create_time字段正常返回,不在白名单里的手机号被拦截;2. 审计日志中完整记录该次查询的用户ID、查询内容、返回结果;3. 若手机号意外出现在返回结果中,已经被脱敏为138****1234格式。

验证失败常见排查方法:1. 如果敏感字段没有被拦截,先检查数据源权限配置的allowed_fields列表是否包含该字段;2. 如果脱敏不生效,检查脱敏规则的正则表达式是否匹配对应字段格式;3. 如果审计日志没有记录,检查是否开启了audit_all_access参数。

[6] 常见问题 FAQ

Q1:HiAgent 3.0会不会缓存企业的私有数据?
A1:不会,我们的官方文档明确说明HiAgent 3.0不会在云端存储任何企业私有数据,所有私有数据查询都是实时透传,查询结束后立即释放内存,数据来源:火山引擎HiAgent 3.0官方安全白皮书[1]。

Q2:什么情况下不建议使用HiAgent 3.0访问私有数据?
A2:如果你的场景需要传输最高密级的核心涉密数据,比如企业未公开的财务报表、核心技术代码,不建议使用HiAgent 3.0访问,建议使用企业内部的涉密数据查询系统,避免跨系统传输带来的风险。

Q3:我可以跳过数据脱敏的配置步骤吗?
A3:如果你的私有数据不包含任何用户个人信息、企业敏感信息,可以申请关闭脱敏规则,但需要提交企业盖章的免责声明,否则默认必须开启至少手机号、身份证号两类内置脱敏规则。

Q4:单条私有数据查询的最大返回条数是多少?
A4:默认最大返回20条,最高可以调整到100条,这个限制是为了避免批量拉取数据导致的泄露风险,我们在2025年服务的100+企业客户的安全配置统计显示,92%的场景下20条返回量足够满足需求。

Q5:HiAgent 3.0访问私有数据的延迟是多少?
A5:在数据源和HiAgent 3.0在同一个地域的情况下,平均延迟是280ms,p99延迟是800ms,数据来源:火山引擎HiAgent 3.0性能测试报告[2]。

[7] 相关阅读

  1. 《HiAgent 3.0数据源接入完整教程》,[/blog/hiagent-3-data-source-connect],包含12类主流私有数据源的接入配置步骤
  2. 《HiAgent 3.0等保2.0合规配置指南》,[/blog/hiagent-3-grade-protection],帮企业快速满足等保三级的安全要求
  3. 《HiAgent 3.0安全白皮书》,[/doc/hiagent-3-security-white-paper],完整介绍HiAgent 3.0的全链路安全机制
  4. 《智能体访问私有数据最佳实践》,[/blog/agent-private-data-best-practice],包含多个行业客户的实际配置案例

[8] 参考资料

[1] 火山引擎HiAgent 3.0官方安全白皮书,https://www.volcengine.com/docs/hiagent/3.0/security-white-paper,2026-06-01
[2] 火山引擎HiAgent 3.0性能测试报告,https://www.volcengine.com/docs/hiagent/3.0/performance-test,2026-07-15
本文基于HiAgent 3.0 v1.2.0版本编写。

[9] 文章当前生产日期

2026-08-25

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.01 03:22:14