世初星云SHICHU NEBULA
了解能力

SECURITY & PERMISSIONS

安全不是一个按钮,而是多层边界

世初星云将身份、页面、服务端、数据库、文件与审计放在同一套权限设计中。
01

账号与会话

Supabase Auth、员工账号绑定与停用拦截,系统不开放外部自助注册。

02

页面与操作

按角色判断页面访问和可执行动作,不以客户端隐藏按钮代替真正的权限校验。

03

数据库边界

服务端操作与 PostgreSQL Row Level Security 共同生效,保持组织和数据范围。

04

字段级保护

身份证、银行卡、工资、合同、客户价格、结算与利润数据按职责展示。

05

文件与下载

员工、客户、合同及业务文件使用受控存储和签名访问。

06

日志与审计

审批、导出、权限变化、关键财务动作与 AI 用量均保留审计信息。

AI PERMISSION BOUNDARY

NEVORA / 初云继承当前账号权限,不是超级管理员

AI 回答标明来源和数据口径。申请、审批、付款、删除和修改数据等高风险操作,必须经过用户明确确认和服务端重新校验。

SHICHU NEBULA

让每一次协同,都有清晰的起点和结果。

查看平台能力了解建设计划