我的 AI 程式
DeepSafe 的 AI 程式是組織的治理流程:誰申請、誰審、誰核、留什麼證據,並協調 DeepForge 內部各功能的協作。業務用的 AI 助理(合約、財務、程式、知識庫問答…)請到 DeepForge 的「AI 助理團隊」由各單位自己打造。
流程執行與核准
每次「發起流程」都是一次執行;目前這一步由對應角色核准或退回,附證據參考;全部進稽核鏈。第一版只做定義與核准追蹤,DeepForge 端的動作在各功能頁完成後回到這裡核准。
| 流程 | 執行 | 目前步驟 | 狀態 | 發起 |
|---|
範本庫
治理流程範本(依你的版本與產業開放)。點擊即可一鍵建立,再依組織實況調整步驟與角色。
知識庫
上傳文件(txt / md / csv / json / log / pdf,單檔 ≤15MB)。啟用知識庫的 AI 程式會自動檢索並附引用來源;文件內容只存在本部署,永不外送。
| 檔名 | 大小 | 切塊 | 來源授權 | 檢索 |
|---|
來源授權(provenance):consent_status ≠ cleared 或已過期的文件,由索引層閘門排除於檢索之外(不進入任何 RAG 上下文;INV-2)。
檢索預覽
測試你的問題會命中哪些內容。
AI 模型自訓工作室
資料集 → 標註 → 訓練 → 模型卡 → 部署,全程地端、零雲端外送。
📁 資料集(10-1)
| 名稱 | 類型 | 樣本 | 去識別 |
|---|
加入樣本(標註)
🚀 啟動訓練(10-2)
📈 模型版本(10-3)
| 模型 | 基礎 | 節點 | 狀態 | 進度 |
|---|
🖼️ 影像標註(10-1)
僅影像類(vision_*)資料集。標註座標正規化,可匯出 COCO / YOLO 給訓練節點。
多邊形:逐點點擊,雙擊或按 Enter 封閉;方框:拖曳。
標籤集
Creator 生態系
把你的專業判斷封裝成 AI 應用包(.dsapp),沙盒掃描保證不含客戶原始資料。
⚡ Quick Studio(11-D)
描述你要打造的職務助手,系統生成應用草稿。
📦 封裝上架(11-2)
選擇你的 AI 程式 → 沙盒掃描 → 應用卡 + 簽章 → 下載 .dsapp 送審。
📥 安裝應用包(11-4)
上傳 .dsapp → 預覽應用卡 → 安裝(安裝端會再掃一次)。
🗂️ 我的封裝包
| 名稱 | 版本 | SHA-256 | 流通 |
|---|
事故情資
用真實事故案例知識庫,在事故成形前偵測誘導攻擊、資料外洩、投毒等樣態。比對與自我測試完全離線可用。
🧪 離線工具測試
貼上一段文字,離線比對已知事故情資(不需網路,驗證工具有效)。
✅ 自我測試
用內建攻擊/良性向量跑一輪,確認偵測工具有效(air-gap 也能跑)。
☁️ 情資訂閱(Whale Legacy)
📚 內建事故情資庫
| 嚴重度 | 類別 | 樣態 | 來源 |
|---|
洞察儀表板
監測使用者問題情境(近 30 天,資料只存在本部署)。
近 14 天問題量(黃=經 guard 處置)
問題情境分類
敏感偵測命中
🛰️ 失敗模式雷達(DS-Insight,近 30 天)
從不可竄改稽核鏈聚合「摩擦/失敗」訊號(登入失敗、夥伴/Agent 越權與自動處置、出站被擋…),依頻次排序,指出優先修復方向。
🏭 設備資安稽核(SEMI E187 / E188)
規範 YAML(條文與 RQ 編號一字不改)轉成檢核表、領域主管簽章、發布;每台設備型號在 DeepForge 逐 RQ 判定,harness 探測產生的觀測物件直接當證據。這裡看「型號 × RQ」矩陣與符合率。
📋 檢核表執行
各節點回鏈的執行物件(ds.checklist-run/1):只有判定、證據參考與雜湊,案件原文與備註留在執行節點。
| 完成時間 | 檢核表 | 對象 | 節點 / 執行者 | 符合 / 不符 / 不適用 | 結論 | 物件雜湊 |
|---|
🎯 合規抽測(資安 pilot)
抽測做不到 100%,就用可辯護的抽樣說話:一週一批,樣本由帳本鏈頭當種子決定(誰都不能挑),critical 一件都不能錯,major / minor 走 AQL。審查、結案、判定全部寫進稽核鏈;樣本原文只在這裡看,不出本節點。
上傳已簽章的計畫版本(領域主管以 ds-license sampling-plan-sign 簽;可把 sampling_mode 設為 double 啟用雙次抽樣)
最近批次
| 批 | 期間 | 母體 / 樣本 | critical / major / minor | 結果 | major 上界 | 狀態 |
|---|
🖥️ 服務與系統運行
機台整體(DeepSafe 每分鐘探測)與應用標的(DeepForge 自探、每 5 分鐘拉回)的上線率,以及 DeepForge API 被呼叫的紀錄。只存樣本與分鐘聚合,不存原文;DeepForge 每小時把彙整寫進事件鏈。
30 天可用性熱圖 每格一天;綠 ≥ 99.9%、黃 ≥ 99%、橘 ≥ 95%、紅 < 95%、灰 = 無樣本。上半機台整體、下半應用標的。
24 小時延遲趨勢(機台目標)
每小時平均 ms;細線為最大值
7 天 API 呼叫
黃=5xx;下方數字為當日平均延遲 ms
7 天中斷事件
連續失敗樣本合併為一段;「進行中」表示尚未恢復
| 來源 | 目標 | 開始 | 歷時 | 最後錯誤 |
|---|
7 天系統訊號(稽核鏈)
時鐘跳動/倒退、地點/時區不符、登入失敗、通知失敗、佈建失敗、安全事件
🖥️ 機台整體服務 DeepSafe 探測;DeepSafe 自己的上線率以心跳缺口計算
| 目標 | 狀態 | 24h | 7d | 30d | 延遲 | 最近正常 | 最近錯誤 |
|---|
🎯 應用標的(DeepForge) 資料庫、物件儲存、向量庫、模型服務、訓練器、已啟動模組
| 目標 | 狀態 | 24h | 7d | 30d | 延遲 | 最近正常 | 最近錯誤 |
|---|
🔌 DeepForge API 呼叫(近 24 小時)
| 路由 | 方法 | 次數 | 4xx | 5xx | 平均 ms | 最大 ms |
|---|
呼叫者:
📣 預警通知 API DeepForge 機台品質預警 → 指定廠商窗口;通知走 DeepSafe 通知 API(POST /api/notify)實發並留去識別化稽核。這裡看 API 健康與被呼叫次數(DeepForge 每 5 分鐘拉一次)。
通知路由呼叫(近 24 小時,每小時)
| 路由 | 方法 | 次數 | 5xx | 平均 ms | 最近 |
|---|
各應用(近 7 天)
| 應用 | DeepForge 送出/待辦/失敗 | DeepSafe API 成功/失敗 | 最近 |
|---|
讀取中…
鑑識級留痕
所有 AI 互動寫入防竄改雜湊鏈,可稽核、可舉證。
air-gap 單向外送:用任何手機錄影下方畫面至少一輪。
漏拍沒關係(噴泉碼容忍漏幀,多錄幾秒即可)。離線以 whale-rx 重組出
audit-export.json,再交開源 deepsafe-verify 驗證鏈完整性。
🖼️ 合規來源浮水印
上傳圖片 → 自動把「DeepSafe 合規簽章(版本+日期+內容雜湊)」隱形嵌入。
肉眼看不出差別,但經轉傳、截圖、LINE 等通訊軟體壓縮後仍可驗證來源。
(此為數位傳播用;相機翻拍另需可見定位碼。)
🔑 金鑰輪替(管理員)
輪替後新圖用新金鑰蓋章,舊圖仍可用退休金鑰驗證(無縫)。
建議定期輪替或疑似金鑰外洩時執行。
載入中…
影子稽核(12-4)
不需使用者切換工具,也能掌握全組織的 AI 使用行為 — 依來源篩選留痕事件。
| 時間 | 操作者 | 動作 | 摘要 |
|---|
管理
使用者、角色與敏感偵測政策。
🕒 時間與地點
系統時間一律 UTC,稽核、授權、簽章都以它為準,平台不會改動系統時鐘。「站點時區」只是這台設備宣告所在的地點與顯示偏好;校準當下的 UTC 偏移會固定為基準,之後瀏覽器時區不符、系統時鐘跳動、時鐘倒退都只記進稽核鏈,不影響使用。
使用者
| 名稱 | 角色 |
|---|
自訂敏感關鍵字
每行一個(如專案代號、客戶名稱)。命中時依 app 路由政策改走本地或遮罩。
🔄 離線同步(雲→地端)
把雲端策展的成果(規則集、情資、模型…)以簽章包離線匯入,地端純離線也能更新。
驗章 + 版本單調防回滾 + 完整性檢查 + 稽核;失敗一律保留現況。
| 種類 | 版本 | 通道 | 最後套用 | 新鮮度 |
|---|
🗓️ 同步政策(期望刷新週期 + 線上自動拉取)
啟用後,超過週期未更新即在上表標「落後」;若勾線上拉取且設了 DEEPSAFE_SYNC_HUB,背景會自動抓取簽章包套用。air-gap 部署只用「落後提示」,離線匯入即可。
生效同步規則集關鍵字:0 條(併入敏感掃描)。
📦 模型 manifest(kind: model)
雲端簽發的「地端應具備模型」清單。權重不進信封 —— air-gap 部署依此離線安裝,平台與本機 Ollama 比對回報;缺漏=drift 訊號。
| 模型 | 狀態 | 備註 |
|---|
🧭 宣告式規則(附錄 A DSL)
由 ruleset 同步包下發的結構化事件偵測規則(純資料比對,無 exec/eval)。可貼樣本事件測試命中(規格書 §5.4 合約測試)。
| 規則 | 類別 | 狀態 |
|---|
🔌 連接 AI 服務
產生連接權杖後,任何支援 MCP 的 AI 服務(桌面 AI 助理、開發工具、AI 代理)即可直接使用你在 DeepSafe 建立的 AI 程式 —— 用品牌名求助即可,例如「請 DeepSafe 幫忙看這份合約」「請鯨魚看這份合約」或「請精虞看這份合約」(精虞為公司品牌中文名、鯨魚為品牌玩偶暱稱,現階段都指向 DeepSafe)。呼叫一律走完整守護管線並留痕。
把下面的 MCP 伺服器設定貼進你的 AI 服務(權杖只顯示這一次,請妥善保存):
或以環境變數設定
🏭 DeepForge 存取佈建
DeepForge(機台內 AI 訓練 / 信任帳本平台)的管理登入由 DeepSafe 統一發放。按下後 DeepSafe 隨機產生管理密碼、交由 DeepForge 以雜湊保存,並在 DeepSafe 稽核軌跡留下佈建紀錄(不含明文)。密碼只顯示這一次;再按一次即輪替,舊密碼立即失效。
請立即保存(僅顯示這一次):
📋 檢核表
登錄領域主管公鑰(貼
合規 / 法律 / 資安 / 設備的檢核表定義在這裡(ds.checklist/1,法源條文一字不改;領域主管以
ds-license checklist-sign 程序簽),執行在有證據的節點:法律人案件在 DeepForge 法遵桌,結果自動拉回下方「檢核表執行」。發布後的版本不可改,要改就發新版本。| 檢核表 | 領域 | 版本 | 題數 | 簽章 | 狀態 | 執行 |
|---|
領域主管公鑰(已登錄到 DeepForge 信任帳本,DeepForge 收到定義時據此驗簽;未登錄的簽章一律拒收):—
登錄領域主管公鑰(貼 ds-license trust-keygen --signer <主管> --key-id <kid> --semantics procedure 印出的註冊 JSON;私鑰留在主管手上)
新增 / 覆寫草稿(貼整份 ds.checklist/1 JSON,可先用 checklist-sign 簽好)
👥 DeepForge 使用者
DeepForge 的登入帳號由 DeepSafe 統一開立、重設與停用;席次上限跟著 DeepSafe 的版本級距(目前 —)。密碼由 DeepSafe 產生、只顯示一次;「重設」會立即讓舊密碼失效。角色對照軟體開發流程與職責分離(寫的人不審、審的人不核准上線、稽核只看不改):開發者打造助理/訓練/建模;審查者審查建置與提示詞變更;權責主管核准上線、break-glass、critical 結論第二判定;營運人員用上線應用、看設備接入、做設備查核;法遵人員法遵桌、檢核表、抽測;稽核人員唯讀;平台管理員授權、席次、帳號、設定。上面的「存取佈建」是 DeepForge 的 admin 救援帳號,不佔席次。
| 帳號 | 姓名 | 角色 | 登入 | 上次登入 |
|---|
請立即交給使用者(僅顯示這一次):
🧩 DeepForge 應用模組與席次
應用模組(司法撰寫、機台品質、ERP 物料清單…)沒訂閱沒東西。由這裡簽一張啟動碼(可帶加購旗標)推給 DeepForge,並指定哪些帳號占席;DeepForge 只負責擋。啟動碼綁定那台 DeepForge 的硬體指紋,拿到別台沒用;明文只顯示一次,稽核只記 code_id。
簽啟動碼並佈建
(此模組無加購)
(DeepForge 尚無帳號清單,可在下方手填)
啟動碼已推給 DeepForge 並啟用。請保存(僅顯示這一次;DeepSafe 只留 code_id):
🗄️ NAS 資料與寫回簽署(Synology File Station API)
DeepForge 從 NAS 讀資料加值利用;寫回 NAS 一律先經 DeepSafe 簽署:DeepForge 把要寫的檔案 manifest(路徑、雜湊、大小、目的、申請人)送來,DeepSafe 依政策立即以 ed25519 簽章,或交權責主管核准;簽章與公鑰隨檔案附在 NAS 上(
.deepsafe-sig.json),任何人可離線驗證。DeepSafe 自己也能讀 NAS 把文件匯入知識庫。
寫回政策
簽章公鑰:
待核准的寫回請求
最近簽署
| 票號 | 目的路徑 | 大小 | 目的 / 申請人 |
|---|
| 時間 | 票號 | 路徑 | 結果 | 依據 |
|---|
DeepSafe 讀 NAS:連線與匯入知識庫
| 名稱 | 大小 |
|---|
🛡️ 安全監測工具集
把 DeepSafe 的偵測/事故告警接進你的資安維運。訂閱工具集後填入連線設定即可。外推內容不含原文,只帶類別、嚴重度、雜湊與時間。
🏢 機構檔案
設定你的產業與部門,市集會依此把「適合你的」連接器排在前面,不相關的收起來(避免誤買)。
部門(可複選)
📦 工具集目錄
載入中…
套用維運方發布的目錄更新包
貼上精虞簽發的目錄包(簽章驗證 + 版本需比目前新)。這是「有個地方可以更新工具集」的入口。
🔑 合作夥伴 API Key(Integration Gateway)
精虞簽發、地端註冊後生效;每次呼叫皆複驗簽章+到期,可在此即時撤用。
Tier 1=唯讀查詢、Tier 2=受限寫入(每次變更仍需人工核准);每把 key 獨立限額、全程留痕。
| 夥伴 | key_id | Tier | 範圍 | 到期 | 狀態 | 用量(30 天) |
|---|
註冊新的夥伴 API Key
🛡️ DS-Guard(Agent 憑證與權限)
Agent 為獨立主體:對外操作前過權限閘門(範圍檢核),通過才發JIT 短效授權;
Agent 永不持有長期憑證(集中存於保管庫,secret 不外露)。異常存取自動凍結,全程留痕。
Agent
| 名稱 | 範圍 | 狀態 |
|---|
憑證保管庫(secret 不外露)
| 名稱 | 目標 |
|---|
近期外推紀錄
最近 20 筆(含測試與事故告警)。
🗄️ 資料保存政策
收集樣本與外推紀錄的保存天數;超期自動清理(背景執行)。稽核鏈為不可竄改的治理紀錄,不受此政策影響(永久保留)。
0 = 永久保存
🔬 事故回應工具化學表
精選開源事故回應工具目錄。每格一個工具,配白話說明,依用途分類色碼;點選查看用途、授權與官方連結。