数据主权

成长由您掌控,数据由您保管。

InRoots 为由您自主运行而设计。以下每一项设计决策的存在,都是为了让人员数据留在您的围墙之内。

自带模型

支持 16 家提供商,包括 Anthropic、OpenAI、Gemini、Mistral、Groq、DeepSeek、Cohere 和 Hugging Face,以及本地 Ollama。将 InRoots 指向本地模型,站会文本便永远不会经过公共 API。

数据流

  • 输入:来自您的 Matrix 服务器的聊天消息,或桥接的 Slack 和 Teams 工作区
  • 处理:解析、评分和辅导在您基础设施上的 InRoots 容器内运行
  • 存储:SQLite 或 Postgres,归您所有
  • 输出:仪表板、私信、导出文件以及您配置的 webhook
  • 此外没有任何数据外流:无遥测,无使用信标,无向外呼叫的崩溃报告

离线地理与 IP 情报

内置的 GeoLite 数据库在主机端区分办公室、居家和移动办公。地点信息需经同意,且对相关员工本人可见。

同意与审计

政策带版本管理,并以防篡改哈希进行电子签署。每项决策、权重变更和自动批准都记入管理员可导出的审计日志。

访问控制

  • 五种角色:员工、团队主管、管理者、管理员、超级管理员
  • 一次性登录验证码、受信设备会话、个人 API 令牌
  • 企业版和自托管部署可使用单点登录
  • 集成凭据以您持有的密钥静态加密

报告漏洞

请写信至 security@inroots.ai。我们会确认收到报告,并在问题关闭前持续向报告者通报进展。公开认证仅在正式获得后才会列于此处;我们不会展示未持有的徽章。