LangSmith 以多租户 SaaS 解决方案的形式运营。我们的安全模型设计简洁:LangChain 负责保护平台基础设施和应用程序,而您负责保护您的特定使用方式、数据输入以及您构建的 AI 代理。
责任矩阵
| 领域 | LangChain 责任(提供商) | 客户责任(用户) |
|---|---|---|
| **基础设施** | We manage the underlying cloud infrastructure (via GCP), including servers, networking, OS patching, and capacity planning. GCP owns the physical data centers. | N/A. You do not provision or maintain compute resources in the SaaS environment. |
| **应用程序** | 我们保护 LangSmith 应用程序代码、API 端点和数据库集群,包括代码扫描和渗透测试。 | 您负责使用我们的 SDK 构建的 AI 链和代理的安全和保护。 |
| **数据** | 我们强制执行租户隔离,并使用 AES-256 加密静态数据,使用 TLS 1.2 或更高版本加密传输中的数据。 | 您控制发送给我们哪些数据,并必须通过 SDK 在数据离开您的环境之前过滤敏感的个人身份信息。 |
| **身份** | We provide the guardrails, including SSO/SCIM, MFA enforcement options, and RBAC frameworks. | You manage your user roster, assign roles (e.g., Admin vs. Viewer), and revoke access for terminated employees. |
| **密钥** | 我们安全地存储您委托给平台的密钥。 | 您负责轮换您的 API 密钥,并确保它们不会硬编码在您的应用程序中。 |
LangChain 责任(平台)
- - 我们保持 SOC 2 Type II、GDPR 和 HIPAA 合规性,并接受年度第三方审计和渗透测试。
- - 我们在 Google Cloud Platform (GCP) 上管理所有底层基础设施,包括网络防火墙、通过 Cloud Armor 实现的 DDoS 防护和容器安全。
- - 我们按照 SLA 维护高可用性,维护每日备份,并处理 LangSmith 服务的灾难恢复。
- - 我们通过严格的服务水平协议修补已确认的平台漏洞,关键严重性问题在不到 2 周内修复,高严重性问题在 30 天内修复。
- - 我们使用 AES-256 加密所有静态客户数据,使用 TLS 1.2 或更高版本加密传输中的数据。
客户责任(使用层面)
- - 您必须强制执行最小权限访问,并在员工离开您的组织时立即移除其访问权限。
- - 您必须确保不向平台发送 PCI DSS 持卡人数据等禁止数据,并使用 SDK 中的屏蔽功能从源头删除个人身份信息。
- - 您负责您运行 LangChain SDK 的环境的安全,包括您的笔记本电脑和服务器。
- - 您必须定期轮换您的 API 密钥,并确保它们存储在环境变量中而非硬编码在您的源代码中。
客户安全最佳实践
为符合我们 SOC 2 Type II 框架中的安全假设,我们建议客户保持以下内部指南:
- - 在您的租户设置中保持最新的技术和安全联系人详细信息,以便我们的团队在事件期间可以联系到您。
- - 如果您怀疑有泄露,请立即通过自助门户轮换密钥。如果您对安全问题有疑问或需要泄露方面的帮助,可以随时联系 LangChain 安全团队。
- - 为您的特定应用程序制定灾难恢复计划,以处理 LangSmith 服务可能不可用的场景。
- - 确保用于访问 LangSmith UI 的工作站和端点定期打补丁并保持安全。