ABOUT MILISOFT
我们做的是 AI 工程,
我们做的是 AI 工程,
不是 AI 概念
Milisoft 是一家软件研发公司:不训练基础模型,也不只出一份咨询报告。我们把现成的模型能力和企业的数据、权限、审批流接成一套跑得通的系统,然后把源码、评测集和运维手册一起交给你。
我们是谁
一家写代码、也负责把代码运维起来的公司
Milisoft 成立于 2023 年,团队来自企业软件交付、搜索推荐与数据平台三个方向。我们熟悉的是脏数据、老系统和跨部门的权限,以及上线之后才冒出来的各种边界情况。
公司只有两类产出:自研的五个平台模块,以及基于这些模块为客户做的定制交付。前者让我们不用每个项目从零开始,后者让平台的每个特性都来自真实项目里踩过的坑。
70%团队为研发、算法与交付工程角色
4已沉淀方法论的行业方向
5自研平台模块,可单独接入
7×24旗舰档值守,标准与专业档按分级响应
安全与合规
先画清楚数据去了哪,再开始写代码
企业问我们的第一个问题几乎都是数据会不会出去。我们的默认答案是不出去:能私有化就不出网,能复用原系统权限就不另建一套账号。下面写的是我们的工程做法,不是某项已获得的认证。
- 数据不出域 支持完全私有化与内网离线部署,可按等保要求的网络分区落地
- 权限透传 复用客户已有身份体系,检索与工具调用严格遵循用户原有的可见范围
- 全链路留痕 每次调用、每条引用、每个工具动作都可追溯到具体的人和时间
- 最小授权 交付人员按项目单独授权,访问客户环境需审批,项目结束回收账号
安全实践对照表
| 实践项 | 我们的做法 |
|---|---|
| 数据存储 | 默认部署在客户自有环境,向量索引与业务库分离;我们侧不保留客户业务数据副本,样本调试也在客户环境内完成。 |
| 传输加密 | 对外与内网调用统一走 TLS 并启用证书校验;密钥与模型凭据托管在客户侧的密钥管理系统,不写进代码或镜像。 |
| 权限模型 | 对接客户既有的 SSO / LDAP 身份体系,不另建账号;检索结果与工具调用按调用者在原系统中的可见范围过滤。 |
| 日志留存 | 提示词、模型响应、工具动作与引用来源全量落库,留存周期、脱敏字段与导出方式由客户配置,支持对接现有日志平台。 |
| 模型调用 | 所有模型调用经 MiliGate 统一出口,按部门配置可用模型与配额;涉密场景可限制为仅调用内网自部署模型。 |
| 第三方依赖 | 依赖清单随交付物一并提供,构建阶段做许可证与已知漏洞扫描;可提供离线安装包,避免部署时联网拉取。 |
| 人员权限 | 交付人员按项目最小授权,访问客户环境需客户侧审批并全程录屏或留痕;成员轮换与项目结项时同步回收账号。 |