跳至主要内容

数据与安全

你的账号、买家的信息,都不经我们的手。

这一页写清 SAS 碰什么、不碰什么,以及每一条边界在代码里是怎么落实的。

凭据:不代收、不保存、不重放。

接入拼多多店铺时,登录在拼多多自己的页面完成。SAS 只识别登录态,从不接触账号密码。

  • 登录发生在拼多多的页面

    SAS 打开一个独立的浏览器窗口,你在拼多多的登录页扫码或输入密码。SAS 不生成二维码、不代理登录请求、不重放任何凭据。

  • 桌面端不保存账号密码

    商家电脑上的桌面端只负责打开受控窗口、识别并上报登录态、展示控制台。浏览器使用桌面端自己的独立目录,不能读取或复制你日常浏览器的登录数据。

  • 桥接密钥不落盘、不进日志

    桥接进程的密钥通过标准输入传入,不写入命令行参数、配置文件或日志;日志只保留固定诊断码,不记录页面消息、密钥或原始异常。

  • 桌面端按 Electron 安全清单收紧

    本地页面只有状态、启动、停止、打开控制台四个无参数接口;所有窗口开启沙箱与上下文隔离,关闭 Node 与开发工具;正式配置只接受 HTTPS 控制台,导航与资源请求限制在同一来源。

数据存放:在你的服务器上。

店铺知识、会话、接待记录与设置存放在 SAS 服务端。服务端可以部署在你自己的机器上,数据不出你的环境。

  • 一条命令,私有化部署

    bash infra/up.sh 在你的机器上拉起 API、控制台、Postgres、Temporal 与 OpenFGA。数据存放在命名卷中,备份是一条 pg_dump

  • 模型密钥只写不读

    「自带模型」里填写的 API 密钥保存后不再回显,也不在任何接口中返回。模型由你选择:本地开源模型、国内模型服务或自建推理服务。

  • 送模型前先脱敏

    买家消息在送入模型之前先脱敏,外部模型服务看不到手机号、地址等个人信息;进入记忆的事实也不含个人信息。

  • 多租户隔离

    每次注册创建独立租户,知识、会话、设置与用量都按租户与店铺隔离;权限校验在服务端统一处理(OpenFGA)。

个人信息:进出都有守卫。

买家与店铺的个人信息,在进入模型前脱敏,在回复发出前检查,在落库时保留脱敏副本。

七类识别

手机号、身份证、银行卡、邮箱、微信号、订单号、详细地址。可选接入命名实体识别增强人名、机构名的识别。

入站脱敏

买家消息在送模型前替换为 [手机号][详细地址] 等占位符;原文只在接待记录中保留给店铺自己查看。

出站拦截

AI 回复中出现证据与买家消息里都不存在的个人信息,直接拦下、不发出,原因记为「个人信息泄露」;买家收到的是登记回复,问题推到你的手机。

不索取联系方式

买家要微信、要手机号,按规则回应,不提供、不索取;这类请求归入拦截型意图,不由模型自由作答。

导出与观测用脱敏版

接待记录同步保留一份脱敏副本,用于导出、观测与统计;口径公开,可逐条核对。

通知只发给你的团队

企业微信、飞书群机器人的推送面向你的售后群,不面向买家;内容为事件类型、店铺、买家标识、订单与商品等业务字段,推送失败只记日志,不影响接待。

身份与内容:如实说明是 AI。

买家问「你是谁」「是机器人吗」时,SAS 用固定话术如实回答,不冒充真人;不安全的内容在送模型前就被拦下。

  • 白标,但不撒谎

    回答「我是 X,由 SAS 打造的 AI 客服」,X 由店铺配置。被问底层模型时只答「底层技术细节不对外披露」;绝不声称任何公司训练了底层模型。

  • 内容安全

    可接入独立的安全分类模型对买家消息与 AI 回复做分类;未配置时使用关键词与灰产名单规则。命中即不回复业务内容,改为规则话术。

  • 不作承诺的事项写死在规则里

    退款金额、赔付方案、改价、发券、改地址、拦截快递属于拦截型意图,由规则话术回应并推送到你的群,模型不参与决定。

停用与接管:一个开关,即刻生效。

真实店铺在开启全程接管之前一律处于校准模式,一条消息都不会发出。开启之后,关闭开关即刻停止。

  • 真实店铺默认不发送

    接入的真实平台店铺,在你亲手开启全程接管之前始终是校准模式:AI 拟稿、不发送。第一个真实店铺接入的那一刻,不会有任何一条消息自动发给买家。

  • 关闭开关,AI 即刻停止

    关闭之后,尚未发出的草稿全部作废;正在发送中的那一条不会被撤回,但之后一律不发。

  • 接管有版本号

    每次人工接管都会递增会话的版本号,旧版本下生成的草稿不能在新版本下发出,杜绝「接管后旧草稿被发出去」的情况。

  • 手机链接只能做一件事

    AI 答不了时推送到你手机的链接,是 72 小时有效的签名链接:无需登录,只能查看并答复对应的那一张工单,过期即失效。你回的一句话作为店铺回复发出,不是接管,AI 之后照常接待;含个人信息的答复不会自动学进知识库。

  • 校准数据决定开关

    越权率、知识覆盖率、守卫拦截率逐日可查,看板直接写出「可全程接管」或「先补知识再切」。开关由你点,但你能看到该不该点。

审计:每一次回复都留痕。

每条 AI 回复都有一条接待记录,写明识别到的意图、引用的证据、没有发送的原因,以及命中的规则。

原因码

无证据、证据不足、个人信息泄露、内容不安全、命中高风险规则、忠实度核查未通过——每条没有直接作答的回复都记录原因。

证据可追溯

每条回复记录引用了哪几条知识、覆盖率多少,在工作台里可以点回原文。

用量口径公开

咨询人头、轮次、直接回答、追问、忠实度审计、工单等全部从接待记录实时统计,可与记录逐条核对。

我们不做的事。

写在这里,是为了让边界清楚。

不向官方客户端注入插件

接入只走浏览器登录一条路,不修改、不注入拼多多的官方商家客户端。

不代收、不保存、不重放凭据

也不生成二维码。接店状态接口里的二维码字段恒为空,就是用来明确这件事的。

不承诺「绝不封号」

非官方接入存在平台策略变化的风险。我们把风险降到最低,不作绝对承诺。

不替你决定钱的事

退款、赔付、改价、发券由你在拼多多商家后台决定;AI 只负责安抚、登记与通知。

不冒充真人

被问到时如实说明是 AI 客服。

不群发买家

没有面向全店买家的批量推送。内置的跟单场景(催付、发货通知、签收关怀等)只针对买家自己的订单事件,模板只填订单字段,每人每天最多两条、夜间静默,可逐场景关闭;拼多多路线当前没有订单事件接入,这些场景不会触发。

立即试用 SAS。

查看接入指南功能详情