Esan

一个你可以放手让它做事的智能体

Esan 会真的动手:它发送、购买、发布、付款。这只有在边界是真实的时候才安全,所以下面每一条都由代码强制执行,并写在一个你可以读到的页面里。

离开会话的东西由你批准

发一封邮件、买一样东西、发布到已连接的应用——任何在对话之外产生影响的动作,都会暂停并先问你。你可以选择让某个会话更自主地运行;默认不会。

确认是怎么运作的

每个任务都在自己的沙箱里运行

工作在一个隔离环境里运行,与你的其他任务、与其他用户都相互隔开。任务结束时,那个工作空间连同它下载的一切一起被销毁。

安全与信任

权限按应用逐个授予,且可以撤销

连接器通过各服务商自己的登录流程添加,只带上你批准的权限。你随时可以断开,智能体立刻失去这项权限。每个专家都可以被限定在其职责所需的应用范围内。

连接器

花钱有一个你自己设的上限

钱包最多只能花你充进去的余额,且不超过你配置的限额,还可以设成任何一笔付款前都要你批准。每一笔变动都有记录。

钱包与支付

对方的智能体是数据,绝不是指令

当你的智能体和别人的对话时,对方只看得到你允许的部分——绝不会看到你的钱包、你的记忆或你的资料。它说的话被当作需要权衡的信息,而不是要执行的命令。

智能体之间

记忆默认关闭,直到你打开它

默认情况下 Esan 不记住关于你的任何事。当你启用记忆后,它保存的一切都会列出来供你查看和删除,可以一条一条删,也可以一次全删。

记忆与个性化

你的数据

它们存在哪里

你的对话、文件和设置存放在我们的数据库中,托管于欧盟。你上传的文件和 Esan 产出的交付物保存在你账户下的对象存储里。

谁能读到

你自己。客服不会读你的对话;罕见的例外是你主动报告并请我们查看的问题,而且只限于你指出的那次会话。

把它们带走

你可以在设置中导出数据,也在同一处删除账户。删除会移除账户及与之绑定的数据:对话、文件、记忆、助理和连接。

模型提供方

你的指令会发送给运行模型的提供方,名单列在子处理方页面。合同约定他们不得用于训练。

合规,直说

GDPR

对于你通过 Esan 发送的内容,我们是受托处理方。数据托管在欧盟,你给出同意时会被记录下来,导出和删除都可以直接在设置里自己完成,不必另外提出申请。

SOC 2

Esan 未通过 SOC 2 认证。 SOC 2 二类审计会检查的那些控制项——访问控制、审计日志、异常检测、变更管理——都已实现,并与强制执行它们的代码一一对应,这正是审计之前该做的功课。还没有审计师检查过它们。等这一点有了变化,我们会在这里说明,并按需提供报告,在那之前不会。

次级处理方

每一家代我们处理数据的第三方都公开列出,附上它做什么、位于何处。这份名单是一直保持更新的,不是有人问起时才拼凑出来。

查看名单

发现了安全问题?

写信到 security@esan.ai,附上足以复现问题的细节。我们会确认收到、告诉你我们查到了什么,并在你愿意具名时给你署名。请不要拿别人的账户或数据做测试。