模式一 · 本地部署
DocMark 运行在你自己的硬件上、你自己的网络内。在我们安装并交付时的状态下,它不运行任何 AI:由你的分析师撰写内容,DocMark 在设备上渲染、套用品牌并检查,不把内容发往任何地方。安装完成后,无需接入互联网即可运行。
承诺
由你的分析师撰写内容。DocMark——完全运行在你自己的硬件上、你自己的网络内——把内容渲染成品牌化、可直接交付给客户的成品,并在本地校验。在我们安装并交付时的状态下,流水线中任何环节都没有 AI、没有云、没有互联网;安装完成后,这台设备无需接入互联网。交付时,我们的安装核对清单会在你的设备上运行,演示在没有任何 AI 或云服务凭据、且渲染步骤与网络隔离的情况下完成一份演示文稿的渲染。
在这种模式下,零外泄就是字面意义:DocMark 不向设备外发送任何内容——没有模型调用,没有 DocMark 遥测。设备与互联网的隔离由你的网络管控负责。(DocMark 的托管云对这个词的用法不同——在那里它指的是任何 PII 都不会到达执行层。两者都真实存在;但它们不是一回事。查看对比。)
工作原理
- 一名分析师把一个内容文件放入共享收件文件夹——这就是全部的集成工作。
- DocMark 设备(放在你硬件上的托管设备)取走它并渲染,套用你已提交的品牌规范与 logo。开启渲染沙箱时,渲染步骤在无网络访问的容器中运行;沙箱是设备上的运维设置,请在交接时要求确认已开启。
- 本地校验关卡进行检查:渲染前先读取演示文稿本身,任一没有读者可见内容的页面都会使其被扣下;随后逐页渲染,检查空白页与低对比度文字;文档与表格做结构检查(更深入的视觉检查在路线图上)。演示文稿校验关卡在设备上默认开启;运维人员可以关闭它,但还需要第二道明确的覆盖设置——具体名称见交付文档,请在交接时确认其状态(检查范围与限制)。
- 通过:一份已校验的品牌化交付物出现在结果文件夹中,带有它的
zero-egress标签与品牌溯源记录。未通过:失败文件夹中会出现一条通俗易懂的原因——交付物被扣下。
适用对象
法律团队、估值与并购团队,以及任何内容机密到"我们有一份 DPA"都不足以作为答复的人。如果你的安全审查以*“任何东西都不得出楼”*为起点,这就是属于你的模式。
用事实说话,而非承诺
- 端到端校验在离线状态下运行——断开这台设备的网络,它依然能工作。
- 交付时,我们的安装核对清单在你的机器上运行,你的团队全程在场观看。
- 经监视文件夹提交的每一份演示文稿都带有机器写入的外发等级标签,由流水线依据运行该任务的引擎写入;流水线绝不会把来自 AI 引擎的演示文稿标注为
zero-egress。设备与互联网的隔离由你的网络管控负责;DocMark 的渲染路径无需联网即可工作。