GravityAds 的存在,正是因为让 AI 智能体直接修改广告账户是危险的。我们的整体架构围绕一个原则设计:AI 提议,人类批准,系统审计。
每一次平台写入都遵循严格的生命周期:草稿 → 预检验证 → 风险评分 → 人工批准 → 执行 → 观测 → 反馈采集。任何智能体都不能跳过步骤。
平台凭证(OAuth 令牌、开发者令牌)绝不存储在 GravityAds 数据库中。它们以加密 Secret Ref 形式保存在云端 Secret Manager 中。
所有 API 响应在到达任何客户端(MCP 或浏览器)之前,都会经过三层脱敏处理。
每一次操作(读取或写入)都会生成不可变的审计记录,包含原始请求、转换后的输出和平台响应。
GravityAds 在三个层级执行权限检查:令牌范围(OIDC)、方案权益、以及控制面板角色策略。
为 Cloud Run 设计,最小化攻击面。
我们正在积极推进 SOC 2 Type II 认证。架构已实现信任服务标准所需的控制措施。如需了解合规文档,请联系我们。