Trust center

不把“AI 自动化”当作跳过安全边界的理由

了解 PocketBay 如何处理构建隔离、容器权限、环境变量、访问日志、用户授权、法律主体与公开支持渠道。

Defense in depth

从 Agent 授权到容器运行的多层边界

以下描述为当前已实现的高层控制,不代表绝对安全保证,也不替代用户对自身代码和依赖的安全责任。

01

授权边界

Agent 部署使用一次性配对会话;用户在浏览器确认项目后才允许上传。受信任设备凭证可随时在控制台撤销。

02

构建隔离

所有来源的构建统一限制并发、内存和最长时间,并使用隔离网络降低对宿主和其他应用的影响。

03

运行隔离

用户容器使用专用网络、禁止容器间直接通信、限制 PID,并默认丢弃全部 Linux capabilities 后仅恢复最小权限。

04

敏感配置

公开前缀环境变量可进入前端构建,其余 secret 仅在运行期注入,避免被写进镜像构建层。

05

AI 数据边界

日志和错误等用户可控内容会被标记为不可信数据,避免平台 Copilot 把应用输出当作系统指令执行。

06

可观测与审计

平台记录构建、部署状态和网关指标;公开应用流量会做路径和敏感查询参数脱敏,不将明文 IP 作为产品分析字段。

公开责任主体

运营主体
PocketBay Technologies Limited
支持与投诉
support@pocketbay.com
公开政策
服务条款、隐私政策、可接受使用、版权与滥用处理、支持政策
Responsible disclosure

发现安全问题?请负责任地报告。

请不要访问其他用户数据、影响线上服务或公开未修复细节。发送可复现步骤、影响范围和建议修复方式到支持邮箱。

提交安全报告 →