Enterprise · Seguridad " Despliegue

Cada ejecución está aislada, grabada y verificada por políticas. Despliegue en nuestra nube, un ambiente dedicado o propio.

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

Uso " auditoría · una fila por ejecución, datos sensibles enmascarados en la puerta de entrada

Sandboxed

Cada ejecución ejecuta en un entorno aislado desechable que se destruye después.

Grabado

Cada tarea, programada o no, deja un Run Record inmutable.

Verificación de políticas

Shieldon inspecciona cada llamada modelo antes de salir de la empresa.

Modelo de capa

Una solicitud pasa por el lugar de trabajo, la puerta de entrada y el agente de tiempo de ejecución. Cada capa decide algo diferente, y cada una deja su propio registro.

Nueva tarea
capa del lugar de trabajoAOS.work

¿Quién puede hacer lo que pueda?

Cuentas, roles y modelos permitidos deciden lo que una persona puede comenzar. Las credenciales se recogen en formas seguras y se vinculan explícitamente a Connectors.

  • Función resuelta
  • Modelos permitidos aplicados
  • Connector fijación verificada
Capa de puertaShieldon

Qué puede llegar a un modelo

Cada llamada modelo pasa por la puerta de entrada. Las políticas detectan y enmascaran datos sensibles, refuerzan el modelo permitido y registran la solicitud, las fichas y el resultado.

  • Políticas evaluadas
  • Datos sensibles enmascarados
  • Solicitud de registro
Capa de agenteBasil Harness

¿Qué fue lo que pasó?

La ejecución se ejecuta en un entorno aislado desechable con monturas de alcance. Cada llamada de herramienta, punto de control y resultado aterriza en una secuencia de eventos ordenada que puede volver a jugar.

  • Sandbox creado
  • Llamadas de herramientas grabadas
  • Run Record escrito
Resultado de la tarea, final trazable al final

Aislamiento de ejecución

Los agentes nunca tocan la máquina de un empleado o un servidor compartido. Cada ejecución obtiene su propio contenedor, exactamente las monturas que necesita, y un registro de cada paso.

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

Guión del evento · una ejecución, en orden, rejugable

  • Entornos aislados desechables

    Creado para la ejecución, destruido después de ella. Nada persiste a menos que se haya escrito al espacio de trabajo a propósito.

  • Montes, no acceso

    Skills, Works, Connectors, Apps y los accesorios se proyectan bajo /workspace/resources, sólo lectura o escritura por camino.

  • Cancelable en cualquier momento

    ¿Cambio de plan? Cancela la ejecución. Los procesos de ejecución se detienen, y el registro muestra exactamente dónde se detuvo.

  • Puntos de control para volver a

    Los puntos de control del contexto marcan puntos seguros a largo plazo, por lo que la recuperación vuelve de estado conocido en lugar de comenzar de nuevo.

Acceso a la identidad

El acceso se define en el Admin Console y se aplica por el tiempo de ejecución. No hay puerta lateral: lo que un papel no permite, un agente no puede hacer en nombre de esa persona.

Cuentas y funciones

La gente firma como ellos mismos. Los roles llevan lo que pueden ver en Explore y qué modelos pueden usar.

Modelos permitidos por función

La lista de modelos de un rol está intersectada con los modelos que la empresa ha configurado. Vacío no significa nada, y nada se sustituye en silencio.

Registro por dominio

Abrir registro sólo para los dominios de correo electrónico que permite. Todo el mundo es invitado por un administrador.

Una conexión por Connector

Cada persona tiene una conexión única por Connector, llamada sólo después de que Test Connection pase.

Acoplamientos de explosivos

Skills declara el Connectors que necesitan y la persona se une a uno a propósito. Una unión inválida pone la ejecución en Awaiting Authorization.

Policy Locked

Los administradores pueden bloquear un Skill, Work o Connector para que su configuración no pueda ser cambiada por la gente que lo usa.

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

Admin Console · Roles · Modelos permitidos resuelven por persona

Credenciales y datos

Las claves y las fichas se introducen una vez, en forma segura, y se entregan directamente al ambiente aislado. El agente los usa. Nunca los lee.

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Configuración Connector · valores enmascarados después de guardar, probados antes de usar

  1. 01

    Formularios seguros, mostrados una vez

    Los valores sensibles se introducen en una forma dedicada y nunca se muestran de nuevo. Rotar un valor significa entrar en uno nuevo.

  2. 02

    Los campos configurados Admin permanecen enmascarados

    Valores que los conjuntos de administrador aparecen como campos enmascarados marcados por Admin. La gente los usa sin verlas.

  3. 03

    Nunca en chat, Memory o archivos

    Las credenciales se rechazan en la conversación, se mantienen fuera de Memory y nunca se escriben a los archivos de recursos. El tiempo de ejecución se dice, no el modelo.

  4. 04

    El éxito técnico no es aceptación

    Una ejecución que termina no es un trabajo que se hace. El propietario verifica el contenido y el estado del sistema de destino antes de iniciar sesión.

Auditoría " observabilidad

Cada tarea, cada llamada modelo y cada salida se pueden rastrear de nuevo a una persona, una ejecución y un mensaje. Los administradores ven todo el cuadro; la gente ve el suyo.

Run Records

Cada ejecución, incluyendo cada gatillo programado, produce un registro inmutable con su estado, sus herramientas y su uso.

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

Task Outputs que rastrean atrás

Los archivos y URL se recogen por tarea. Volver al Mensaje Original abre la solicitud que los produjo.

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

Tareas, fichas y uso de modelos a través de equipos en el Admin Console, junto al consumo de crédito por plan.

tokens · by teamCredits 62%

Inbox

Actualizaciones Explore, resultados de tareas programadas y mensajes de administrador llegan a las personas donde ya trabajan.

  • Scheduled task · Succeeded
  • Explore · Update Available

Opciones de implementación

El mismo producto, tres maneras de acogerlo. Los modelos están configurados centralmente en cada opción, incluyendo los modelos que se hospedan.

Inicio más rápido

Nube de AOS

Multi-tenant y operado por nosotros. Workspaces, archivos y ejecuciones están aislados por cuenta desde el primer día.

  • No hay infraestructura para funcionar
  • Actualizaciones aplicadas para usted
  • Aislado por cuenta
Tu propio ejemplo.

Entorno dedicado

Un despliegue único operado por nosotros, con sus propios hosts AOS.work y Runtime dentro de su propio límite de red.

  • Computación y almacenamiento aislados
  • Conectividad privada a sus sistemas
  • Cambiar ventanas de acuerdo con usted
Dentro de tu perímetro

Privada / on-prem

Instalado en su cuenta de nube o centro de datos y operado por su equipo, con nuestro equipo de entrega junto.

  • Tus llaves, tu red
  • Se apoyaron modelos auto hospedados
  • Operado por su propio equipo

Opción modelo

Conecta los proveedores en los que ya confías, o los modelos que te hospedan. Cada modelo se configura una vez, debe pasar la conexión de prueba y se otorga por función.

Capacidad prevista para el medio ambiente

AOS.work y el Runtime se ejecutan en hosts separados, tamaño para su carga esperada y verificada bajo carga antes de ir a vivir, con tasa de éxito y percentiles de latencia registrados.

Lista de verificación de seguridad

La versión corta, para las personas que tienen que firmar.

  • Cada ejecución ejecuta en un entorno aislado desechable, nunca en la máquina de un empleado
  • Cada llamada modelo pasa la puerta de entrada Shieldon: política, enmascaramiento, auditoría
  • Los roles definen los modelos permitidos; nada se sustituye silenciosamente
  • Las credenciales viven en formas seguras y el ambiente aislado, nunca en chat o Memory
  • One Connection per person per Connector, bound explicitly and tried before use
  • Immutable Run Records y Task Outputs que se remontan al mensaje original
  • Skills, Works y Connectors publicados como versiones inmutables, publicados por rol
  • Despliegue en nuestra nube, un ambiente dedicado o su propia infraestructura

Paquete de revisión de seguridad disponible bajo petición.

Solicitar el paquete de revisión

Reserve una demostración y estableceremos un espacio de trabajo con sus conocimientos, sus estándares y sus guardias.

Built on Basil Harness · Protected by Shieldon