SECURITY

安全主张必须同时说明证据和责任边界。

Halro 提供模型访问前后的本地控制面,但不会替代主机、网络、密钥托管、备份介质和组织流程。以下内容描述当前产品边界,不是部署环境的完整安全保证。

CONTROL / RESPONSIBILITY

每项控制都对应操作者职责。

凭据边界

Halro

Provider Credential 保存在 Halro;业务应用只获得可独立撤销的 Gateway Key。

操作者

操作者负责限制 Admin 访问、保护 Master Key,并按环境隔离数据目录。

请求控制

Halro

Project 在 Provider I/O 前执行 Route/模型授权、CIDR、字段策略、限流、并发和预算检查。

操作者

操作者负责配置最小权限,并验证策略与实际业务边界一致。

出站边界

Halro

Provider 可以绑定 Admin 管理的 Outbound Proxy;真实目标由受控资源链选择。

操作者

操作者负责网络出口、代理信任、DNS、证书和目标 allowlist。

审计与恢复

Halro

Request/Attempt、价格证据、Usage、Audit 与完整性检查保存在本地数据中。

操作者

操作者负责备份、离线验证、恢复演练、保留期和外部告警。

CURRENT BOUNDARIES

评估时必须计入这些限制。

部署形态:当前为 Standalone 单写实例,不把单实例描述成高可用集群。

初始化:安装不会自动生成配置、数据目录或 Master Key,也不会自动启动服务。

数据外送:网站与文档不要求上传 Halro 的 Prompt、Response、Credential 或本地审计数据。

实验能力:Run Governance 等实验接口必须按相邻成熟度标识评估,不能等同稳定能力。

EVIDENCE

继续检查配置、日常巡检和恢复流程。