1. 项目背景
****集团AI应用的快速发展,智能体平台已承载多个业务场景的AI应用。为保障大模型应用的安全性,防范提示词注入、敏感数据泄露、内容合规风险等安全威胁,现招募供应商采购大模型数据安全网关,对大模型的输入输出进行实时安全监测与防护。
2. 项目目标
采购1套大模型数据安全网关软件及相关服务,永久授权使用,包含1年软件升级、技术支持等原厂售后维保服务。
3. 项目需求
3.1 部署接入要求
(1)部署环境:支持裸金属、虚拟化、容器环境等部署方式,具备内置垂域大模型,支持接入美的算力平台
(2)部署模式:产品应支持四层或七层代理接入模式,与美的业务环境适配集成,兼容既有模型调用协议、鉴权机制及响应方式
(3)协议与接口:支持主流模型请求和响应结构、流式与非流式调用、工具调用及多模态字段透传;应兼容OpenAI、Anthropic及美的模型使用的协议格式
3.2 产品性能要求
(1)处理性能:在启用全功能的情况下,请求处理性能应不低于600 QPS,且支持横向扩展
(2)时延要求:
- 开启全部安全检测时,增加的时延 P50不高于750ms,P95不高于1.2s(文本≤200K、文件≤1MB场景)
- 开启拦截动作增加的时延,P50不高于50ms,P95不高于100ms
- 超大文本(200k < 文本 ≤ 1M)场景,时延可适当放宽,P50不高于2s,P95不高于4.5s
- 大文件(1MB < 文件 ≤ 10MB)场景,时延可适当放宽,P50不高于1.5s,P95不高于2s
(3)性能监控:支持监控请求QPS、并发、Token使用量、成功率、超时、首Token时延和检测队列等;提供限流、过载告警;支持syslog、kafka、API等方式外发监控告警
3.3 高可用要求
(1)集群部署:支持多节点集群部署、负载均衡、健康检查与故障自动摘除,具备N+1或等效冗余能力,单节点故障不影响业务连续性。
(2)分布式部署:****中心容灾架构,****园区流量无感切换及跨城市级分钟级故障接管;控制面异常时,数据面仍可基于已生效配置持续提供服务。
(3)BYPASS及降级机制:支持全局及按业务、应用、接口等维度的精细化BYPASS,当安全检测服务异常、超时或不可用时,可按预设策略自动绕过安全检测并转发至目标模型,同时支持限流、降级等机制保障业务连续性。
3.4 安全防护要求
(1)提示注入与越狱防护:支持直接与间接提示注入、越狱、提示词泄露、角色扮演、目标劫持、问题切片、长文本与编码混淆、多语言混淆、多轮上下文攻击等检测
(2)违法有害内容识别:支持识别违法有害内容、歧视、侵犯权益、商业违法违规和不符合业务服务范围的内容风险;风险分类支持与GB/T 45654-2025等标准对应控制项建立映射
(3)合规内容检测:支持内容合规检测,覆盖煽动颠覆国家政权、危害国家安全、宣扬恐怖主义、宣扬不良价值观、违背道德伦理、歧视性内容、脏话侮辱、危害公共秩序、淫秽色情、侵害公**益及隐私等GB/T 45654-2025规定的主要安全风险
(4)敏感信息防护:对输入及输出识别个人信息、账号凭据、接口密钥及美的自定义敏感业务数据;支持通过关键词、正则与语义规则方式检测和拦截
(5)自定义词库与话题管控:支持自定义敏感词库与话题黑/白名单,可按业务场景灵活配置检测范围与处置策略;支持按检测规则配置代答,为不同AI应用设置专属代答库
(6)多模态攻击防护:支持文本、图片等多模态内容的安全检测及防护
(7)策略管理及处置:提供统一的安全策略管理功能,支持按模型、智能体、用户等维度配置策略;支持按风险等级设置允许、告警、阻断、代答等差异化处置方式
3.5 运营管理要求
(1)可观测:支持按应用、大模型等维度,呈现风险分布、QPS、调用趋势、Token、策略命中、旁路与处置状态,支持数据导出及统计API
(2)日志审计:全链路日志记录:用户提问、模型回答、风险判**果,支持风险分析及溯源;保留请求与响应摘要、风险类别、策略版本、脱敏结果、管控动作和管理操作审计,提供检索与批量导出;日志在线检索不少于180天,支持对接美的日志平台采集日志
(3)安全运营平台对接:支持美的现有安全运营平台如XDR、SOC等进行系统集成,统一运营安全风险告警事件;支持对接现有工单系统及美信等通知渠道,实现告警建单、责任人路由、处置下发、进度同步、复测和闭环
(4)智能体安全防护平台对接:必须与美的智能体安全防护平台对接,实现访问日志、安全检测日志、风险告警及防护处置结果的实时上报;联动下发防护策略及联动指令
(5)运营SOP:构建AI安全风险处置SOP,交付至少覆盖提示词注入、敏感数据外发、内容合规异常三类处置的SOP流程
4. 项目实施:合同签订后
5. 项目交付:60天内完成交付,如涉及到需求范围内的定制内容,供应商自行承担相关费用,并遵从合同范围内的维保要求
6. 交付地址:美的集团
7. 质保/运维周期(年):1年(含维保服务)
8. 寻源截止日期:2026年10月8日
1. 原厂/代理:具有原厂授权资质,并能提供相关认证或者授权证明
2. 注册资本:100万以上
3. 成立年限:原厂商3年以上,代理商1年以上
4. 技术力量要求:原厂交付,至少2名原厂技术工程师,必要时驻场实施;指定1名项目经理,负责项目全周期管理
5. 专业资质认证:原厂技术工程师,提供近6个月的社保证明
6. 项目经验要求:同类项目,原厂技术工程师
7. 服务要求:原厂技术工程师,提供7×24小时原厂技术支持服务
8. 企业所在地要求:无
9. 行业地位要求:无
10. 商誉及财务:****银行资信和商业信誉,没有处于被责令停业或破产状态,且资产未被重组、接管和冻结
11. 参项资格:只允许为独立法人,不接受联合投标体投标,不接收资质挂靠方式投标
12. 其他要求:****集团黑名单历史
美的集团致力于公平、公正、透明的经营环境,保证阳光**,维护双方利益。若您发现美的员工有任何形式的索贿受贿行为、****集团**过程中受到不公正待遇,应积极。对于,美的将严格保密,及时查实和处理,并根据情况对人予以奖励。
微信:"mideajc333"或"廉正美的"(二维码如图)
电话:0757-****5599
邮箱:****@midea.com
邮寄地址:**市**区美的大道6号美的总部大楼B27****办公室