信任与数据
序列、目标蛋白与项目背景是任何研发团队的核心知识产权。以下是我们对它们的明确做法——以及不做什么。
承诺
你的序列、目标蛋白与项目数据绝不会用于训练或微调任何模型——我们的或他人的。你的输入不连接任何训练管线。
处理运行在中国(阿里云)的自有基础设施上。大模型推理为自托管(自有 DGX 硬件上的 Qwen3);检索为自托管(Qdrant)。数据不离开此环境。
技术防护
以下措施在所有 evolrix.bio 响应中强制执行(截至 2026-07-17 实测):
HSTS — Strict-Transport-Security: max-age=31536000; includeSubDomains
内容安全策略(CSP) — 已强制执行(启用异常报告)
X-Frame-Options — SAMEORIGIN(防点击劫持)
X-Content-Type-Options — nosniff(防 MIME 嗅探)
Referrer-Policy — strict-origin-when-cross-origin
Permissions-Policy — geolocation=(), microphone=(), camera=()
TLS — 所有连接强制 1.2+
自动化对抗测试
每月一次,一个自动化探针在公开路径上跑一次真实研究会话,问题中故意植入虚构引用(PMID:99999999)和虚构的 12 g/L 滴度论断。只有当审查层把虚构内容标记为 WARN 或 FAIL 时,这次会话才算健康。一旦虚构论断被判 PASS,探针立即告警。
为什么这么做:一个永远不会被判失败的审查器是不值得信任的审查器。这个探针是一个常驻回归测试——它验证审查机制在面对已知的坏输入时也能正确工作,而不只是面对诚实输出。
当前记录:最初两次探针(2026-07-27)均被抓获——会话判定 FAIL,虚构论断被标记。结果持续汇入我们的监控看板;探针一旦过检会立即通知我们。
边界:这是针对审查层的自动化回归测试。它提升对机制的信心,但不构成对任何单份报告正确性的保证。
相关
隐私政策 — 对话、反馈与本地存储的详细数据处理说明。
可接受使用 — 用户可以做与不可以做什么。
安全与责任 — 生物安全筛查与双重用途审查。
服务条款 — 合作条款。
有据可溯,而非说服。你的序列始终是你的。