FR-122 · 需求索引 · 本頁由 build 掃資料夾生成

FR-122 AI 閘道與檔案沙箱

✅ 已出貨 1.22.0(2026-09-30,STG/POC/190 三環境同包)。母卡 CM-2293 Done。

狀態:✅ 已完成 文件 7 份 handoff 3 份

FR-122 AI 閘道與檔案沙箱

§1

結論

三支 AI 功能(小幫手、動態儀表板、證據自動分類)改走共用 AI 閘道 jedi-ai-gateway; 不可信檔案改在無金鑰、不出網的沙箱容器拆解;分類長工作搬到獨立的背景工作行程 (RUN_MODE=worker)。全案分三階段:第一階段資安地基(21 張子任務)、第二階段 補強(租戶出境政策、供應商揭露等)、第三階段成本(原廠金鑰的美金額度與次數、用量頁)。原則是「有輪子不 自造」——偵測機敏、判讀注入、轉接各家 AI 供應商都用開源套件(LiteLLM、Presidio、 Prompt Guard 2),自寫只留產品專屬的部分。

§2

📊 總進度

階段 做什麼(一句話) 子卡範圍 狀態
第一階段 蓋閘道、沙箱、worker 最小版;三支功能全接上;前端 AI 聲明與「AI 建議」標記 FR-122.1~.6(21 張子任務+補強卡) ✅ 完成;§7.1 第 1~8、10、11 條驗過,第 9 條(分類中重啟 api)收尾接受未驗
第二階段 正式模式啟動檢查、相依版本鎖定與弱點掃描、守門規則與 prompt 現場可調 FR-122.8/.9/.2-E(.7/.10/.11 裁不做) ✅ 完成
第三階段 原廠金鑰美金額度(每租戶+每人)、每分鐘次數閘道統一管、80% 畫面告警、用量頁 FR-122.12~.14 ✅ 完成

整體狀態:已出貨 1.22.0,STG/POC/190 三環境同包(內部測試包,PROD 簽章鑰交客戶前必補)。 收口見 handoff/2026-09-30-arc-SUMMARY.md。 功能規格已寫進 SPEC 站(AI 小幫手、AI 儀表板、證據分類覆核、AI 用量、AI 額度、落地版維運手冊),落地版記憶體最低 16 GB、建議 24 GB。

細節見 design.md §6 拆分、handoff/FR-122-STATE.md 逐棒現況、Notion 母卡 CM-2293。

給客戶端維運人員:守門規則與 AI 指示怎麼調(放寬/收緊主題、改門檻、加自家機敏格式、升級保留、改壞怎麼救)→ AI 守門調整手冊(隨產品交付;docs/user-manual/ 內同名檔是它的連結)。

§3

需求討論紀錄

  • 決策者提出需求:AI 小幫手呼叫 AI API 完全沒有內容過濾,擔心被用來攻擊系統或造成資安風險,要求參考 OWASP 與 EU AI Act 做防範;同樣問題也存在於 AI 動態儀表板、證據自動分類。要求:先解資安面、再解成本問題;機敏資料外洩風險要處理;要有完整可稽核紀錄(人事時地物、原始輸入、調整後內容、送出內容、回應內容、token 用量、供應商);要能暫停功能;做成共用模組、DDD+六邊形、不被舊設計綁死;有輪子不重造輪子。
  • 設計定案:D1~D11 與成本三題全部拍板,三個角色(AI 閘道/檔案沙箱/背景工作行程)、三個階段分工,拆為第一階段 6 子需求 × 21 子任務。
§4

給 PM/客戶的一頁說明

一句話:產品內建兩個離線的安全檢查模型,在資料送出前先過濾;真正的 AI 分析仍由 客戶選擇的供應商提供。

三個模型分工:

  • spaCy 小模型(約 15MB)——辨識文字裡的人名、地名,幫忙找出機敏資料。
  • Prompt Guard 2(86M 參數)——判斷一段文字像不像在對 AI 下指令(防止有人藏惡意指令)。
  • 外部大語言模型(Anthropic/OpenAI/Google)——真正做分析與回答,資料才會送出去。

前兩個模型跑在本機、不連網、不花錢;只有第三個會把內容送到外部、依用量計費。

業界對照:與 Salesforce Einstein Trust Layer(遮蔽個資、零資料留存、稽核軌跡、 用量計量)、Microsoft 365 Copilot 走同一套思路;本案額外多做檔案沙箱,因為分類功能 需要打開客戶上傳的檔案本體。

誠實的限制:兩個離線模型都會有漏判與誤判,對客戶不可承諾「個資全遮」「完全阻擋 提示注入」,只能講「多層防護+拿不準就交給人工複審+每一筆呼叫都可稽核」。

授權標示:產品「關於」頁與文件會標示「Built with Llama」(Prompt Guard 2 使用 Llama Community License,可再散布,月活躍使用者 7 億以下免費)。

完整技術細節見 design.md §5.17 元件說明與運維須知。

§5

文件

§6

文件

以下全部由 build 掃資料夾產生,新增檔案重 build 即自動出現。標題連結指向渲染後的 HTML,md 連向源檔。

說明與手冊

文件 類型 標題 最後更新
ai-guard-tuning-guide / md 說明/手冊 AI 守門怎麼調:改哪個檔、改完怎麼生效、改壞怎麼救 2026-09-30

需求與討論

文件 類型 標題 最後更新
discussion / md 需求討論稿 讓所有 AI 呼叫都走同一道門,讓不可信的檔案只在隔離室裡拆 2026-09-28

設計

文件 類型 標題 最後更新
design / md 設計 AI 閘道、檔案沙箱、背景工作行程:能開工的設計 2026-09-30

其他文件

文件 類型 標題 最後更新
cost-quota-discussion / md 文件 原廠金鑰的 AI 花費:每租戶、每人一個美金額度,超過只擋 AI 2026-09-29
review-page-ui-discussion / md 文件 審閱頁只該回答一件事:還剩幾份要我處理,這份要做什麼 2026-09-29

mockups/(2 份)

其他文件

文件 類型 標題 最後更新
cost-quota 文件(手刻 HTML) AI 花費控管 mockup 2026-09-29
review-page-ui 文件(手刻 HTML) 證據分類審閱頁 UI 方案 2026-09-29

交接與收口時間軸(handoff/,3 份)

由新到舊。每份是某一棒次交接當下的完整現況快照,看某個時間點「當時知道什麼」請從這裡進。

日期 文件 標題
2026-09-30 FR-122-STATE / md FR-122 交接現況(STATE)
2026-09-30 FR-122-LOG / md FR-122 交接紀錄(LOG,append-only)
2026-09-30 2026-09-30-arc-SUMMARY / md FR-122 arc 收口 SUMMARY(2026-09-30)

其他檔案:notion-cards-spec.json、notion-cards.json

§7

Notion 卡

卡片內容(決策紀錄、驗收條件)以 Notion 為準,本頁只記座標。

關係 卡號 標題 狀態
母案 CM-2293 FR-122 AI 閘道與檔案沙箱(母卡) —