ABOUT MILISOFT

我们做的是 AI 工程,
不是 AI 概念

Milisoft 是一家软件研发公司:不训练基础模型,也不只出一份咨询报告。我们把现成的模型能力和企业的数据、权限、审批流接成一套跑得通的系统,然后把源码、评测集和运维手册一起交给你。

我们是谁

一家写代码、也负责把代码运维起来的公司

Milisoft 成立于 2023 年,团队来自企业软件交付、搜索推荐与数据平台三个方向。我们熟悉的是脏数据、老系统和跨部门的权限,以及上线之后才冒出来的各种边界情况。

公司只有两类产出:自研的五个平台模块,以及基于这些模块为客户做的定制交付。前者让我们不用每个项目从零开始,后者让平台的每个特性都来自真实项目里踩过的坑。

看看我们自研了什么

场景盘点工作坊:候选场景按价值与可行性排在四象限里
70%团队为研发、算法与交付工程角色
4已沉淀方法论的行业方向
5自研平台模块,可单独接入
7×24旗舰档值守,标准与专业档按分级响应
安全与合规

先画清楚数据去了哪,再开始写代码

企业问我们的第一个问题几乎都是数据会不会出去。我们的默认答案是不出去:能私有化就不出网,能复用原系统权限就不另建一套账号。下面写的是我们的工程做法,不是某项已获得的认证。

  • 数据不出域 支持完全私有化与内网离线部署,可按等保要求的网络分区落地
  • 权限透传 复用客户已有身份体系,检索与工具调用严格遵循用户原有的可见范围
  • 全链路留痕 每次调用、每条引用、每个工具动作都可追溯到具体的人和时间
  • 最小授权 交付人员按项目单独授权,访问客户环境需审批,项目结束回收账号
分层安全:网络隔离、权限透传、内容审计与全链路日志

安全实践对照表

实践项我们的做法
数据存储 默认部署在客户自有环境,向量索引与业务库分离;我们侧不保留客户业务数据副本,样本调试也在客户环境内完成。
传输加密 对外与内网调用统一走 TLS 并启用证书校验;密钥与模型凭据托管在客户侧的密钥管理系统,不写进代码或镜像。
权限模型 对接客户既有的 SSO / LDAP 身份体系,不另建账号;检索结果与工具调用按调用者在原系统中的可见范围过滤。
日志留存 提示词、模型响应、工具动作与引用来源全量落库,留存周期、脱敏字段与导出方式由客户配置,支持对接现有日志平台。
模型调用 所有模型调用经 MiliGate 统一出口,按部门配置可用模型与配额;涉密场景可限制为仅调用内网自部署模型。
第三方依赖 依赖清单随交付物一并提供,构建阶段做许可证与已知漏洞扫描;可提供离线安装包,避免部署时联网拉取。
人员权限 交付人员按项目最小授权,访问客户环境需客户侧审批并全程录屏或留痕;成员轮换与项目结项时同步回收账号。

想知道我们具体怎么做事?

想看我们平时怎么写代码、怎么做交接,最快的办法是过一遍真东西:会上直接翻我们的评测基线、代码走查清单和一份运维手册的目录,你来判断这套做法能不能接得住你的项目。