Unternehmen · Sicherheit und Bereitstellung

Jeder Lauf wird isoliert, aufgezeichnet und richtlinienüberprüft. Setzen Sie sich in unserer Cloud, einer dedizierten Umgebung oder Ihrer eigenen.

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

Nutzung & Audit · eine Zeile pro Lauf, sensible Daten am Gateway maskiert

Sandboxen

Jeder Lauf führt in einer Einweg- isolierten Umgebung aus, die danach zerstört wird.

Aufgenommen

Jede Aufgabe, geplant oder nicht, hinterlässt ein unveränderliches Run Record.

Politik überprüft

Shieldon inspiziert jeden Modellaufruf, bevor er das Unternehmen verlässt.

Schichtmodell

Eine Anfrage geht durch den Arbeitsplatz, das Gateway und die Agentenlaufzeit. Jede Schicht entscheidet etwas anderes, und jeder lässt seine eigene Platte.

Neue Aufgabe
Schicht für den ArbeitsplatzAOS.work

Wer kann das tun?

Konten, Rollen und erlaubte Modelle entscheiden, was eine Person starten kann. Credentials werden in sicheren Formularen gesammelt und explizit an Connectors gebunden.

  • Aufgelöste Rolle
  • Genehmigte Modelle angewandt
  • Connector Bindung verifiziert
Gateway-SchichtShieldon

Was kann ein Modell erreichen

Jeder Modellruf geht über das Gateway. Richtlinien erkennen und maskieren sensible Daten, durchsetzen das erlaubte Modell und protokollieren die Anfrage, die Token und das Ergebnis.

  • Bewertung der Politik
  • Sensitive Daten maskiert
  • Anmelden
MittelschichtBasil Harness

Was tatsächlich lief

Der Lauf führt in einer Einweg- isolierten Umgebung mit Scoped Mounts aus. Jeder Tool-Aufruf, Checkpoint und Ergebnis landet in einem bestellten Event-Stream, den Sie wiedergeben können.

  • Sandbox erstellt
  • Werkzeuganrufe aufgezeichnet
  • Run Record geschrieben
Aufgabenausgabe, rückverfolgbares Ende bis zum Ende

Isolierung der Ausführung

Agenten berühren nie die Maschine eines Mitarbeiters oder einen gemeinsamen Server. Jeder Lauf bekommt seinen eigenen Container, genau die Halterungen, die er benötigt, und eine Aufzeichnung von jedem Schritt.

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

Veranstaltungsleiter · ein Lauf, in Ordnung, replayable

  • Einweg isolierte Umgebungen

    Erstellt für den Lauf, zerstört nach ihm. Nichts bleibt bestehen, es sei denn, es wurde zu Zwecken in den Arbeitsraum geschrieben.

  • Halterungen, nicht zugänglich

    Skills, Works, Connectors, Apps und Anhänge werden unter /Workspace/Ressourcen pro Pfad projiziert, lesbar oder schreibbar.

  • jederzeit abrufbar

    Planänderung? Hör auf den Lauf. Laufprozesse stoppen damit, und der Rekord zeigt genau, wo er aufhörte.

  • Checkpoints zur Rückkehr

    Kontext-Checkpoints markieren sichere Punkte auf lange Sicht, so dass Erholung wieder aus dem bekannten Zustand statt zu starten.

Identität und Zugriff

Der Zugriff wird im Admin Console definiert und durch die Laufzeit durchgesetzt. Es gibt keine Seitentür: Was eine Rolle nicht erlaubt, kann ein Agent nicht im Namen dieser Person tun.

Konten und Rollen

Menschen unterschreiben sich als selbst. Rollen tragen das, was sie in Explore sehen können und welche Modelle sie verwenden können.

Genehmigte Modelle pro Rolle

Die Modellliste einer Rolle wird mit den Modellen, die das Unternehmen konfiguriert hat, durchschnitten. Leer bedeutet nichts, und nichts ist still substituiert.

Registrierung nach Domain

Öffnen Sie die Registrierung nur für die von Ihnen erlaubten E-Mail-Domains. Alle anderen werden von einem Administrator eingeladen.

Eine Verbindung per Connector

Jede Person verfügt über eine einzelne Verbindung pro Connector, die nur nach dem Test Connection-Übergang telefonierbar ist.

Explizite Bindungen

Skills erklärt das Connectors, das sie benötigen und die Person bindet eins zu Zwecken. Eine ungültige Bindung bringt den Lauf in Awaiting Authorization.

Policy Locked

Administratoren können ein Skill, Work oder Connector sperren, so dass seine Konfiguration durch die Nutzer nicht geändert werden kann.

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

Admin Console · Roles · erlaubte Modelle lösen pro Person

Informationen und Daten

Schlüssel und Token werden einmal in sicherer Form eingegeben und direkt in die isolierte Umgebung geliefert. Der Agent benutzt sie. Es liest sie nie.

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Connector-Konfiguration · nach dem Speicher maskierte Werte, getestet vor dem Gebrauch

  1. 01

    Sichere Formen, einmal gezeigt

    Sensitive Werte werden in einer dedizierten Form eingegeben und nie wieder angezeigt. Das Drehen eines Wertes bedeutet, ein neues zu betreten.

  2. 02

    Admin-konfigurierte Felder bleiben maskiert

    Werte für Administrator-Sets erscheinen als maskierte Felder, die durch Admin konfiguriert wurden. Die Menschen benutzen sie, ohne sie jemals zu sehen.

  3. 03

    Nie im Chat, Memory oder Dateien

    Credentials werden im Gespräch abgelehnt, aus Memory gehalten und nie in Ressourcendateien geschrieben. Die Laufzeit wird gesagt, nicht das Modell.

  4. 04

    Technischer Erfolg ist nicht Akzeptanz

    Ein Ablauf, der abgeschlossen ist, ist kein Job, der erledigt wird. Der Eigentümer überprüft den Inhalt und den Zustand des Zielsystems, bevor er abmeldet.

Prüfung und Einhaltung

Jede Aufgabe, jeder Modellruf und jede Ausgabe können zurück zu einer Person, einem Lauf und einer Nachricht verfolgt werden. Administratoren sehen das ganze Bild; die Menschen sehen ihre eigenen.

Run Records

Jeder Lauf, einschließlich jedes geplante Auslöser, produziert einen unveränderlichen Rekord mit seinem Zustand, seinen Werkzeugen und seiner Nutzung.

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

Task Outputs, die zurückverfolgen

Dateien und URLs werden pro Aufgabe erfasst. Zurück zu Original Message öffnet die Anfrage, die sie produziert.

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

Aufgaben, Token und Modellnutzung über Teams im Admin Console, neben dem Kreditverbrauch pro Plan.

tokens · by teamCredits 62%

Inbox

Explore-Updates, planmäßige Ergebnisse und Administrator-Nachrichten erreichen Menschen, wo sie bereits arbeiten.

  • Scheduled task · Succeeded
  • Explore · Update Available

Bereitstellungsoptionen

Das gleiche Produkt, drei Möglichkeiten, es zu hosten. Modelle werden zentral in jeder Option konfiguriert, einschließlich der Modelle, die Sie selbst hosten.

Schneller Start

AOS Cloud

Multi-Tenant und von uns betrieben. Workspaces, Dateien und Laufwerke werden pro Konto vom ersten Tag isoliert.

  • Keine Infrastruktur zum Laufen
  • Aktualisierungen für Sie
  • Getrennt je Konto
Ihre eigene Instanz

Dedicated Environment

Eine von uns betriebene Single-Tenant-Bereitstellung mit eigener AOS.work und Runtime beherbergt innerhalb einer eigenen Netzwerkgrenze.

  • Isolierte Berechnung und Lagerung
  • Private Anbindung an Ihre Systeme
  • Fenster ändern, die mit Ihnen vereinbart wurden
In deinem Umkreis

Privat / On-prem

Installiert in Ihrem Cloud-Konto oder Rechenzentrum und betrieben von Ihrem Team, zusammen mit unserem Lieferteam.

  • Ihre Schlüssel, Ihr Netzwerk
  • Selbstgehostete Modelle unterstützt
  • Operiert von Ihrem eigenen Team

Wahl des Modells

Verbinden Sie die Anbieter, denen Sie bereits vertrauen, oder Modelle, die Sie selbst hosten. Jedes Modell ist einmal konfiguriert, muss Testverbindung passieren und wird pro Rolle gewährt.

Kapazitätsplanung pro Umwelt

AOS.work und der Runtime laufen auf separaten Hosts, die für Ihre erwartete Last bestimmt sind und vor Go-live unter Belastung verifiziert werden, mit Erfolgsrate und latency Prozentile aufgezeichnet.

Sicherheitsüberprüfung

Die kurze Version, für die Leute, die sich abmelden müssen.

  • Jeder Lauf führt in einer Einweg- isolierten Umgebung, nie auf der Maschine eines Mitarbeiters
  • Jeder Modellruf übergibt das Shieldon Gateway: Politik, Maskierung, Audit
  • Roles definieren erlaubte Modelle; nichts ist still substituiert
  • Credentials live in sicheren Formen und der isolierten Umgebung, nie im Chat oder Memory
  • Eine Verbindung pro Person pro Connector, explizit gebunden und vor Gebrauch getestet
  • Unmutable Run Records und Task Outputs, die zurück zur Originalnachricht
  • Skills, Works und Connectors veröffentlicht als unveränderliche Versionen, veröffentlicht pro Rolle
  • Bereitstellung in unserer Cloud, einer eigenen Umgebung oder Ihrer eigenen Infrastruktur

Sicherheitsüberprüfung Pack auf Anfrage erhältlich.

Rezensionspaket anfordern

Buchen Sie eine Demo und wir werden einen Workspace mit Ihrem Wissen, Ihren Standards und Ihren Guardrails einrichten.

Built on Basil Harness · Protected by Shieldon