AI 凭据与访问边界

客户可以拥有自己的 AI 凭据,
但凭据不应该散落在业务流程里

BYOK 是一种可选的企业部署方式,不是 BossAI 的产品定位。需要使用客户自有 AI 凭据时,原始凭据只进入受治理的 BossAI OS 或批准的配置边界,由统一 AI Gateway 管理调用、权限、用量与审计。

客户员工不应把原始 AI 凭据写进提示词、项目、表格、聊天、截图、支持工单或业务脚本。客户侧日常使用看到的是 BossAI 产品权限、BossAI Key / 受控访问能力、Points 与结果记录,而不是底层供应商路由和成本。
核心边界

一套受治理的 AI 访问边界

BossAI Agent、Skills、Commerce 及其他受治理业务能力共享 BossAI OS 与中央 AI Gateway,避免每个产品、每名员工或每台设备各自维护一套模型凭据与调用规则。

允许的企业做法

  • 由授权管理员提供或配置企业自有 AI 凭据
  • 原始凭据仅进入 BossAI OS / 批准的安全配置边界
  • 产品和 AI 员工通过统一 AI Gateway 发起受控调用
  • 按角色限制权限,并记录用量、任务与审计证据
  • 需要时撤销、轮换或更换凭据,不影响业务产品结构

不允许作为正常工作方式

  • 把原始凭据写入项目内容、提示词或业务数据
  • 在员工之间共享个人账号密码或完整密钥
  • 在官网、邮件、工单、截图或文档中提交完整凭据
  • 让不同产品绕开 BossAI OS 各自直连底层模型服务
  • 把底层模型成本、路由或 Token 批发当成 BossAI 产品
客户体验

客户使用 BossAI,不需要管理底层供应商复杂度

对客户的产品表达应聚焦业务能力、AI 员工、任务结果、Points 和治理状态。底层凭据、模型路由与成本属于基础设施管理。

客户看到

产品权限 · BossAI Key / 受控访问 · Points

系统管理

模型策略 · 路由 · 额度 · 审计

管理员负责

授权 · 凭据轮换 · 企业策略

员工负责

任务目标 · 输入质量 · 最终审批

凭据生命周期

从配置到撤销都留在治理边界内

1
确认企业策略
决定是否使用客户自有凭据
2
管理员配置
仅进入受治理配置边界
3
Gateway 调用
按模型策略与权限路由
4
记录与计量
任务、用量、Points 与审计
5
轮换或撤销
集中变更,不扩散凭据
企业配置

需要使用企业自有 AI 凭据?先确认治理方式。

告诉我们你的安全要求、团队规模和产品范围。BossAI 会先确认是否需要 BYOK,以及凭据应由谁配置、如何隔离、怎样审计。