我們如何將安全性納入 Computer
Perplexity Computer 直接建構在 Perplexity 現有的基礎設施之上(該基礎設施已完成 2026 年 SOC 2 Type II 認證),並繼承了 Perplexity 的企業安全性功能,例如 SAML SSO、稽核記錄和詳細的管理控制。

Perplexity Computer 是一個能夠編寫並執行程式碼、瀏覽網頁以及連接外部服務以代表您完成任務的自主代理程式。
它直接建構在 Perplexity 現有的基礎設施之上(該基礎設施已完成 2026 年 SOC 2 Type II 認證),並繼承了 Perplexity 的企業安全性功能,例如 SAML SSO、稽核記錄和詳細的管理控制。
執行程式碼並在即時服務上採取行動會帶來新的需求。這篇文章探討了我們在原有基礎之上建構了什麼,以持續保護我們使用者的安全:沙箱隔離、連接器與資料處理、提示詞隱碼防禦以及企業治理。
沙箱隔離
安全地執行程式碼需要硬體層級的隔離。每個 Computer 任務都在 Firecracker microVM 沙箱內執行,強制實施超出預設作業系統安全性的最低權限等級。每個 microVM 都會啟動其專屬的 Linux 核心,並搭配精簡的裝置模型以減少攻擊面。
每個沙箱在三個維度上進行隔離:
專屬核心:每個工作階段都會取得自己的 Linux 核心實例。
隔離的檔案系統:每個虛擬機器都使用一個在工作階段結束時會重設的隔離檔案系統。
私有網路命名空間:沙箱擁有自己的隔離網路,並具有專屬的防火牆規則。
沙箱會在閒置時自動暫停,並在一段不活動的時間後銷毀。每個新工作階段都會以乾淨的狀態開始。系統只會注入目前任務所需的憑證,並隨沙箱一起銷毀。次級代理程式會透過經過驗證的閘道路由傳送短效期代理權杖,而不是使用原始 API 金鑰。
我們也透過雲端 VPC 將資料儲存與程式碼執行分開。這種分離有助於將儲存的使用者資料與執行環境隔離。兩者之間的所有通訊都透過加密的 HTTPS 進行。
連接器與資料處理
Computer 能夠連接外部服務,同時保持存取權限的範圍限定和資料處理的控制。管理員可以為組織啟用或停用連接器,然後個別使用者可以在 Computer 內部驗證他們想要使用的服務。
連線路徑取決於連接器。內建整合(例如 Google 和 Microsoft)使用提供者驗證流程,而自訂遠端連接器則支援 OAuth 2.0 或企業管理的 API 金鑰驗證。所有連接器類型都旨在僅傳輸完成任務所需的最低資料。
資料處理遵循相同的控制模型。遠端自訂連接器必須使用 HTTPS,且檔案連接器的資料在傳輸中和靜態時都會進行加密。企業資料(例如任務輸入、輸出、連接器資料和沙箱內容)不會用於模型訓練。企業檔案附件會在 7 天後刪除。
提示詞隱碼防禦
會瀏覽網頁並讀取外部內容的代理程式會暴露於提示詞隱碼攻擊中。Computer 繼承並擴充了我們最初為 Comet 建構的防禦機制,包括我們的四層防禦架構以及用於瀏覽器代理程式安全的開源偵測模型 BrowseSafe。這些防禦機制已通過 Trail of Bits 的稽核。
機器學習分類器會在 Computer 對外部來源擷取的內容採取行動之前進行掃描。偵測系統與代理程式的推理管線並行執行,並在偵測到可疑內容時觸發安全停止。分類器會根據我們的錯誤懸賞計畫、紅隊演練和現實世界偵測事件的調查結果進行持續更新。
除了分類之外,每個工具的系統提示詞都包含明確的護欄。外部內容被明確標示為不受信任,且系統在選擇和執行工具時會持續參照原始使用者查詢。
Computer 在處理不受信任的內容時會套用額外的防護措施,包括更嚴格的提示詞處理和模型層級的保護。如果您想進一步了解這方面的資訊,我們已在上方連結了相關的研究和安全性評估。
企業控制
對於使用 Perplexity Enterprise 的組織,管理員可以對 Computer 的運作方式進行額外的治理:
稽核記錄:管理員可以記錄關鍵事件,例如使用者查詢、代理程式動作、檔案存取和連接器使用情況。記錄會與領先的 SIEM(包括 Splunk、Azure Sentinel 和 Datadog)整合,讓安全性團隊能夠與現有的基礎設施遙測資料一起監控 Computer 活動。
存取控制:管理員可以完全停用 Computer,或僅為特定成員啟用它。第三方連接器(包括 Gmail、Outlook、Slack、GitHub、Notion、Snowflake、Databricks 和 Salesforce)可以在組織層級分別啟用或停用。管理員還可以限制 Computer 獲准使用的模型。
計費控制:管理員可以設定每個席位的點數上限、覆寫個別使用者的配額、設定自動重新載入閾值和每月限制,或者選擇不增加超出包含席位配額的點數。
如需完整詳細資訊,請造訪我們的信任中心或參閱 Computer for Enterprise 說明文件。