AI 助手访问保护

泰芯安全策略

本页面说明泰芯知识库 AI 助手在访问保护、滥用防护、限流、验证码校验、MCP 调用、知识库检索和日志留存方面采用的安全策略。

最后更新:2026 年 5 月 19 日

适用范围

本安全策略适用于泰芯官网内的 AI 在线助手、文档问答、知识库检索、MCP 检索服务,以及与这些功能相关的访问保护、异常检测和服务稳定性保障措施。

本策略仅说明 AI 助手相关的安全保护机制;涉及个人信息处理、网站服务条款或其他法律事项时,请同时参考官网公布的隐私政策、服务协议及其他正式说明。

保护目标

泰芯安全策略的目标是让公开文档助手在可用、可信和可控的前提下运行。我们重点防范以下风险:

  • 自动化脚本、批量请求或异常高频访问导致服务不可用。
  • 重复提问、恶意消耗、提示注入或越权检索导致模型成本和系统负载异常增加。
  • 非预期方式调用 MCP 接口、文档检索接口或问答接口,影响正常用户访问。
  • AI 回答被误认为正式承诺,从而造成规格、认证、价格、库存、交期或替代选型误解。

访问识别与会话保护

为识别正常访问和异常访问,我们会使用匿名会话标识、请求来源、访问频率、页面来源和浏览器基础信息进行安全判断。匿名会话标识用于限流和风险控制,不用于公开展示,也不作为客户身份认证凭据。

当用户打开 AI 助手、提交问题或调用 MCP 检索服务时,系统可能记录当前页面路径、语言版本、请求时间、匿名会话标识和请求结果状态,用于判断是否需要放行、限流或触发进一步验证。

限流与使用配额

AI 助手会根据后台配置执行多层限流,包括但不限于每分钟请求限制、每会话每小时请求限制、每 IP 每日请求限制和重复问题限制。达到限制后,系统可能暂时拒绝请求,并提示稍后重试。

限流规则会结合服务容量、模型成本、业务峰值和异常流量情况动态调整。对正常访问用户,限流主要用于保持服务稳定;对异常访问,限流用于降低自动化滥用和资源消耗风险。

重复问题与异常行为检测

系统会检测短时间内重复提交相同或高度相似问题的行为。若同一匿名会话连续触发重复问题阈值,AI 助手可能暂停回答,以避免无意义消耗和接口刷量。

系统也可能识别异常调用模式,例如极高频请求、明显非浏览器行为、绕过前台页面直接调用接口、异常长输入、疑似探测系统提示词或尝试绕过安全策略的内容。对于这些情况,系统可能执行拒绝、限速、降级或记录安全事件。

验证码与安全挑战

在访问风险较高、流量异常或后台启用验证模式时,泰芯可能启用验证码、人机验证或同类安全挑战机制。相关校验用于确认访问行为的真实性,保护 AI 服务、公开文档资源和模型调用额度。

验证校验由服务端完成。只有校验通过后,高风险请求才会继续进入问答或检索流程。我们会根据风险程度选择合适的验证方式,并尽量减少验证过程中需要处理的信息范围。

MCP 服务保护

泰芯文档 MCP 服务用于让支持 MCP 的开发工具检索官网公开资料。MCP 接口默认只返回公开来源的检索结果,不提供后台管理能力,不返回密钥、内部系统信息或未公开资料。

MCP 调用同样受到泰芯安全策略保护,包括请求频率限制、异常行为检测、来源追踪和结果范围控制。若发现异常调用,系统可能限制 MCP 请求或临时关闭 MCP 服务。

知识库与模型边界

AI 助手基于官网公开产品信息、方案介绍、下载资料、技术文档和支持页面进行检索。检索结果会作为回答依据,但 AI 生成内容仍可能存在遗漏、误读或表达不准确。

AI 助手不会被设计为合同、报价、认证承诺、库存承诺、交期承诺或替代选型结论的唯一依据。涉及关键规格、认证、价格、库存、交期、采购、样品、兼容性和量产决策时,请以正式资料、合同文件或泰芯团队书面确认为准。

输入内容管理

请不要在 AI 助手中提交密码、密钥、个人敏感信息、未公开项目资料、保密协议项下的信息或其他不宜公开处理的内容。若需要提交项目背景、商务需求或技术细节,请使用官网联系表单或与泰芯团队约定的正式沟通渠道。

系统可能对过长、异常格式、疑似攻击载荷或明显无关的输入进行截断、拒绝或降级处理,以保护服务稳定性和回答质量。

日志留存与安全审计

为保障服务稳定和排查问题,我们可能记录必要的运行日志,包括请求时间、请求路径、匿名会话标识、IP 限流键、语言版本、命中来源、错误状态、限流状态和反馈结果。

日志主要用于安全审计、故障排查、容量规划、知识库质量改进和滥用防护。我们会尽量减少日志内容范围,并根据业务需要和合规要求控制访问权限及留存期限。

反馈与人工复核

用户可以通过 AI 助手反馈按钮、官网联系表单或泰芯团队提供的其他渠道反馈回答不准确、来源缺失或安全相关问题。对于重要问题,泰芯团队可能基于公开资料、内部流程和人工复核对内容进行修正。

策略更新

泰芯可能根据产品形态、模型能力、攻击趋势、服务容量和合规要求更新本安全策略。更新后的策略将在本页面公布,并以页面显示的更新时间为准。