本地代理服务器一体机

原文不出机房
连我们也看不到

把网关放在别人的云上,就等于为了不让大模型看到客户数据, 先把客户数据交给另一家公司。一体机把这一步去掉: 整机送到你的机房,软件预装好,原文、映射关系和审计链都在这台机器里。

同一套软件,两种交付方式。已经有服务器的客户可以只买软件授权自行部署; 一体机省掉的是环境搭建、依赖版本和上线前的那几天。

留在这台机器里
  • 员工输入的原始文本
  • 令牌库:假值 ↔ 原值的全部映射
  • 租户密钥(信封加密,主密钥也在机内)
  • 哈希链审计记录与用量流水
  • 控制台与全部管理界面

这些数据没有出站路径。断掉外网,网关会失败——但不会把它们发到任何地方。

↓  只有这一样东西离开
出站到大模型
  • 已替换过的请求文本(真实值已换成同类假值)
  • 你自己的模型 API 密钥(BYOK,账单记在你名下)

出站目标由你在策略文件里限定。境内模型与境外模型分别配置, 同一类敏感信息在两者之间可以有完全不同的处置。

为什么是一体机

SaaS 网关解决了一个问题,同时制造了同一个问题

这不是「私有化部署更高级」的话术,是一个具体的逻辑漏洞: 产品的全部价值在于「大模型看不到真实客户数据」。 如果这份数据在被替换之前,先完整地经过了另一家公司的服务器, 那么被信任的对象只是换了个名字,风险没有减少。

评审时答得出来

客户安全评审最常问的一句是「原文到过谁手里」。 一体机的答案是一句话、且可以现场验证:只到过这台机器,在你的机柜里。

销毁是真的销毁

租户密钥存在机内,销毁后连历史备份都解不开。 密钥若托管在供应商侧,「已删除」永远只是一个承诺。

审计链在你手上

防篡改记录写在你自己的数据库里。 出具合规材料时不需要向任何人申请导出,也不存在对方先看一遍的问题。

开箱状态

机器里已经装好的东西

出厂即为可运行状态。下面这些不需要你安装、配置版本或解决依赖冲突。

网关

AImasQ Gateway

OpenAI 兼容接口、识别与替换引擎、策略引擎、流式还原。作为系统服务常驻。

数据库

PostgreSQL

令牌库、审计链、用量与计费。已建库、已建索引、已设置独立的最小权限账号。

控制台

Web 管理界面

建应用、发密钥、配额度与频率限制、查用量与审计。独立进程、独立端口。

网络

反向代理与证书

HTTPS 终结与自动证书续期。内网自签或公网证书两种模式,出厂前按你的域名配置。

识别模型

中文 NER 模型

中文敏感信息识别模型已下载到本地。需要英文或日文时一并预装,不依赖联网拉取。

运维

备份与恢复演练

每日自动备份并校验,每周自动做一次恢复演练:还原到临时库、核对行数、实际解密抽样。

策略

默认策略文件

身份证、银行卡、手机号等按管辖区的默认处置规则已写好,可按你的要求出厂前调整。

校验

出厂自检报告

随机附一份自检记录:服务启动、脱敏往返、审计链校验、备份恢复各跑通一次的结果。

上电之后

三件事必须由你来做,我们做不了

这三件事如果由供应商代劳,一体机的意义就没有了。 我们会在现场陪着做完,但按下去的是你的手。

接管主密钥

全部租户密钥都由主密钥包裹,主密钥存放在这台机器的配置文件里, 不在数据库里、也不在备份里——这正是备份即使被拿走也读不出内容的原因。

反过来说:主密钥丢失等同于令牌库全部失效,历史对话里的真实信息将永久无法还原。 请在开机当天把它抄录到密码管理器或密封保存,并且不要和备份放在一起

把备份复制出这台机器

机内已配置每日自动备份、校验与保留期,并会每周自动做一次恢复演练。 但备份文件默认仍在这台机器的磁盘上。

磁盘坏了、机器丢了,同机备份一起没。请把备份目录同步到对象存储或另一台主机—— 我们可以协助配置,但存到哪里由你决定。

改掉出厂口令,发第一把密钥

数据库口令与控制台管理员口令出厂时是随机生成的,随机附一张凭据单。 上线前请全部重置一次,凭据单随即销毁。

然后在控制台建第一个应用、拿到第一把密钥—— 建议先用 /v1/tokenize 把一段真实业务文本发进去, 看清楚识别出了什么、替换成了什么,再接业务系统。

选型参考

配置怎么定,取决于三件事

不是按「用户数」估的。真正决定配置的是并发调用数、识别语种数量, 以及令牌库的增长速度。下面是推导依据,具体型号与报价请联系我们确认。

影响因素 为什么影响它 怎么估
内存 识别模型常驻内存,每增加一个语种就多一份 中文模型约数百 MB 级,英文、日文各自再加一份; 另需为 PostgreSQL 与网关进程留出余量。 只跑中文中英日全开是两个不同的档位。
CPU 识别是 CPU 密集的,且发生在每次请求的关键路径上 单次识别在短文本上约几十到二百毫秒。 并发不高时核数影响有限;批量处理历史文档则直接按并发数放大。
磁盘 令牌库与审计链只增不减,且都要进备份 按「每天新增多少个不重复的敏感值」估算,而不是按调用次数—— 同一个客户反复出现只占一条记录。审计记录按调用次数增长。
网络 出站只到你指定的大模型端点 一条能访问模型服务的出站链路即可。 内网用户访问网关与控制台走内网地址,不需要暴露到公网。
整机型号与报价 请联系我们按实际场景确认

我们更愿意先问清楚三个问题再报配置:日调用量大概多少、要不要英文/日文识别、 有没有历史文档批量脱敏的需求。按这三个问题给出的配置,通常比按人数估的更省。

边界

它不做什么

写在前面,比等客户上线后才发现要好。

它不让你断网

一体机保护的是原文,不是「不连外网」。 替换之后的请求仍然要发给大模型,所以仍需一条出站链路。 若要求完全不出网,需要改用机内私有模型,那是另一种方案,性能与成本都不同。

它不是匿名化

按《个人信息保护法》,我们提供的是去标识化: 映射关系仍然存在(就在这台机器里),因此数据仍属个人信息, 相关义务并未免除。把它说成匿名化,在评审时是会被当场拆穿的。

它不替你判断内容合规

个人信息与提示注入已覆盖。 商业机密、违规内容这类需要语义判断的检测目前不提供, 可以按关键词与正则自行配置,但那不等于语义理解。

它不能代你保管主密钥

主密钥若由我们保管,「连供应商也看不到」这句话就不成立了。 所以密钥在你手上,也意味着丢失的后果由你承担—— 这是这个方案无法两全的地方,我们不回避。

咨询

先聊场景,再谈配置

告诉我们日调用量、需要识别的语种,以及有没有历史文档批量处理的需求, 我们给一份配置建议和报价。也可以先用软件版在你现有服务器上跑一周,再决定要不要整机。

销售服务热线 400-618-6615