AI 凭据与访问边界
客户可以拥有自己的 AI 凭据,
但凭据不应该散落在业务流程里
BYOK 是一种可选的企业部署方式,不是 BossAI 的产品定位。需要使用客户自有 AI 凭据时,原始凭据只进入受治理的 BossAI OS 或批准的配置边界,由统一 AI Gateway 管理调用、权限、用量与审计。
客户员工不应把原始 AI 凭据写进提示词、项目、表格、聊天、截图、支持工单或业务脚本。客户侧日常使用看到的是 BossAI 产品权限、BossAI Key / 受控访问能力、Points 与结果记录,而不是底层供应商路由和成本。
核心边界
一套受治理的 AI 访问边界
BossAI Agent、Skills、Commerce 及其他受治理业务能力共享 BossAI OS 与中央 AI Gateway,避免每个产品、每名员工或每台设备各自维护一套模型凭据与调用规则。
允许的企业做法
- 由授权管理员提供或配置企业自有 AI 凭据
- 原始凭据仅进入 BossAI OS / 批准的安全配置边界
- 产品和 AI 员工通过统一 AI Gateway 发起受控调用
- 按角色限制权限,并记录用量、任务与审计证据
- 需要时撤销、轮换或更换凭据,不影响业务产品结构
不允许作为正常工作方式
- 把原始凭据写入项目内容、提示词或业务数据
- 在员工之间共享个人账号密码或完整密钥
- 在官网、邮件、工单、截图或文档中提交完整凭据
- 让不同产品绕开 BossAI OS 各自直连底层模型服务
- 把底层模型成本、路由或 Token 批发当成 BossAI 产品
客户体验
客户使用 BossAI,不需要管理底层供应商复杂度
对客户的产品表达应聚焦业务能力、AI 员工、任务结果、Points 和治理状态。底层凭据、模型路由与成本属于基础设施管理。
客户看到
产品权限 · BossAI Key / 受控访问 · Points
系统管理
模型策略 · 路由 · 额度 · 审计
管理员负责
授权 · 凭据轮换 · 企业策略
员工负责
任务目标 · 输入质量 · 最终审批
凭据生命周期
从配置到撤销都留在治理边界内
1
确认企业策略
决定是否使用客户自有凭据
2
管理员配置
仅进入受治理配置边界
3
Gateway 调用
按模型策略与权限路由
4
记录与计量
任务、用量、Points 与审计
5
轮换或撤销
集中变更,不扩散凭据