我們如何將安全性整合至 Computer
Perplexity Computer 直接建構於 Perplexity 現有的基礎設施之上,該設施已完成 2026 年 SOC 2 Type II 認證,並繼承了 Perplexity 的企業級安全功能,例如 SAML SSO、稽核日誌以及細緻的行政控制權限。

Perplexity Computer 是一個自主代理,它能為您編寫和執行程式碼、瀏覽網頁並連接至外部服務,以代您完成各項任務。
它直接建構於 Perplexity 現有的基礎設施之上,該設施已完成 2026 年 SOC 2 Type II 認證,並繼承了 Perplexity 的企業級安全功能,例如 SAML SSO、稽核日誌以及細緻的行政控制權限。
執行程式碼與操作即時服務引入了新的需求。本文涵蓋了我們在原有基礎上構建了哪些內容,以持續維護使用者的安全:沙箱隔離、連接器與資料處理、提示注入防禦以及企業治理。
沙箱隔離
安全地執行程式碼需要硬體級的隔離。每個 Computer 任務都在 Firecracker microVM 沙箱內執行,強制執行超越預設作業系統安全性的最小權限原則。每個 microVM 都會啟動其專屬的 Linux 核心,並搭配精簡的裝置模型,以縮減攻擊面。
每個沙箱在三個維度上進行隔離:
專屬核心:每個工作階段皆會取得其專屬的 Linux 核心實例。
隔離檔案系統:每個虛擬機器 (VM) 皆使用一個會在工作階段結束時重置的隔離檔案系統。
私有網路命名空間:沙箱擁有其各自獨立的網路,並配備專用的防火牆規則。
沙箱會在閒置時自動暫停,並在一段時間未活動後銷毀。每個新的工作階段皆會從頭開始。系統僅會注入當前任務所需的憑證,並隨沙箱一同銷毀。子代理使用透過驗證閘道路由的短效代理權杖,而非原始 API 金鑰。
我們亦將雲端 VPC 的資料儲存與程式碼執行分開。此區隔有助於將儲存的使用者資料與執行環境隔離開來。兩者之間的所有通訊皆透過加密的 HTTPS 進行。
連接器與資料處理
Computer 在連接至外部服務的同時,能保持存取範圍與資料處理受控。管理員可為組織啟用或停用連接器,隨後個別使用者即可在 Computer 內部驗證其欲使用的服務。
連線路徑取決於連接器類型。諸如 Google 和 Microsoft 的內建整合功能使用供應商驗證流程,而自訂遠端連接器則支援 OAuth 2.0 或企業管理的 API 金鑰驗證。所有連接器類型皆設計為僅傳輸完成任務所需的最低限度資料。資料處理遵循相同的控制模型。遠端自訂連接器必須使用 HTTPS,且檔案連接器的資料在傳輸中與儲存時皆會進行加密。企業資料(如任務輸入、輸出、連接器資料及沙箱內容)不會用於模型訓練。企業檔案附件會在 7 天後刪除。
提示注入防禦
瀏覽網頁並讀取外部內容的代理極易遭受提示注入攻擊。Computer 繼承並擴充了我們最初為 Comet 建立的防禦機制,包括我們的 四層防禦架構,以及我們用於瀏覽器代理安全性的開源偵測模型 BrowseSafe。這些防禦機制已由 Trail of Bits 完成稽核。
機器學習分類器會在 Computer 對其採取行動前,掃描從外部來源擷取的內容。偵測系統會與代理的推理流程平行執行,並在偵測到可疑內容時觸發安全停止。分類器會根據我們的漏洞獎勵計畫、紅隊演練及實際偵測事件的發現結果持續更新。
除分類外,每個工具的系統提示皆包含明確的護欄機制。外部內容會被標記為不可信,且系統在選擇及執行工具時會持續參考原始使用者查詢。
Computer 在處理不可信內容時會採取額外的安全防護措施,包括更嚴格的提示處理及模型層級的保護。若您想進一步瞭解,我們已在上方連結了相關的研究與安全評估報告。
企業控制
對於使用 Perplexity Enterprise 的組織,管理員可對 Computer 的運作方式進行額外的治理:
稽核日誌:管理員可記錄關鍵事件,例如使用者查詢、代理動作、檔案存取及連接器使用情況。日誌可與領先的 SIEM(如 Splunk、Azure Sentinel 和 Datadog)整合,讓安全團隊能與現有的基礎設施遙測資料一同監控 Computer 的活動。
存取控制:管理員可完全停用 Computer 或僅針對特定成員啟用。第三方連接器(包括 Gmail、Outlook、Slack、GitHub、Notion、Snowflake、Databricks 和 Salesforce)均可於組織層級進行啟用或停用。管理員亦可限制 Computer 被允許使用的模型。
帳單控制:管理員可設定每席位的點數上限、覆寫個別使用者的配額、配置自動儲值門檻與每月限制,或選擇不再增加額外的點數配額。
欲知完整詳情,請造訪我們的 信任中心 (Trust Center) 或參閱 Computer for Enterprise 說明文件。