Entreprise · Sécurité et déploiement

Chaque exécutions est isolée, enregistrée et contrôlée. Déployez-vous dans notre cloud, un environnement dédié ou le vôtre.

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

Utilisation & audit · une ligne par run, données sensibles masquées à la passerelle

Boîte à sable

Chaque exécution se déroule dans un environnement isolé jetable qui est détruit par la suite.

Enregistrement

Chaque tâche, programmée ou non, laisse un Run Record immuable.

Contrôle des politiques

Shieldon inspecte chaque appel de modèle avant de quitter l'entreprise.

Modèle stratifié

Une demande passe par le lieu de travail, la passerelle et l'exécution de l'agent. Chaque couche décide quelque chose de différent, et chacun laisse son propre disque.

Nouvelle tâche
Couche du lieu de travailAOS.work

Qui peut faire quoi ?

Les comptes, les rôles et les modèles autorisés déterminent ce qu'une personne peut commencer. Les lettres de créances sont recueillies sous forme sécurisée et liées explicitement à Connectors.

  • Rôle résolu
  • Modèles autorisés appliqués
  • Fixation Connector vérifiée
Couche de la passerelleShieldon

Ce qui peut atteindre un modèle

Chaque appel modèle passe la passerelle. Les politiques détectent et masquent les données sensibles, appliquent le modèle autorisé et enregistrent la demande, les jetons et le résultat.

  • Évaluation de la politique
  • Données sensibles masquées
  • Demande enregistrée
Couche d'agentBasil Harness

Qu'est-ce qui a vraiment couru

L'exécution s'exécute dans un environnement isolé jetable avec des montures scoped. Chaque appel d'outil, checkpoint et résultat atterrit dans un flux d'événements ordonné vous pouvez rejouer.

  • Sandbox créé
  • Appels d'outils enregistrés
  • Run Record écrit
Tâche sortie, traçable de bout en bout

Isolation de l'exécution

Les agents ne touchent jamais la machine d'un employé ou un serveur partagé. Chaque exécutions obtient son propre conteneur, exactement les montages dont il a besoin, et un enregistrement de chaque étape.

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

Événement grand livre · une exécutions, dans l'ordre, replayable

  • Environnements isolés jetables

    Créé pour la exécutions, détruit après. Rien ne persiste à moins qu'il n'ait été écrit exprès dans l'espace de travail.

  • Monts, non accessibles

    Skills, Works, Connectors, Apps et les pièces jointes sont projetées sous /espace de travail/ressources, en lecture seule ou en écriture par chemin.

  • Annulable à tout moment

    Changement de plan ? Annulez la exécutions. Les processus d'exécution s'arrêtent avec, et l'enregistrement montre exactement où il s'est arrêté.

  • Points de contrôle pour revenir à

    Les points de contrôle de contexte marquent des points sûrs à long terme, de sorte que la récupération reprend de l'état connu au lieu de recommencer.

Identité & accès

L'accès est défini dans le Admin Console et appliqué par l'exécution. Il n'y a pas de porte latérale : ce qu'un rôle ne permet pas, un agent ne peut pas faire en son nom.

Comptes et rôles

Les gens s'inscrivent comme eux-mêmes. Les rôles portent ce qu'ils peuvent voir dans Explore et quels modèles ils peuvent utiliser.

Modèles autorisés par rôle

La liste des modèles d'un rôle est intercalée avec les modèles que l'entreprise a configurés. Vide ne signifie rien, et rien n'est substitué silencieusement.

Enregistrement par domaine

Ouvrir l'enregistrement uniquement pour les domaines de messagerie que vous autorisez. Tous les autres sont invités par un administrateur.

Une connexion par Connector

Chaque personne possède une connexion unique par Connector, callable seulement après Test Connection passe.

Reliures explicites

Skills déclare le Connectors dont ils ont besoin et la personne en lie un exprès. Une liaison non valide met la exécutions dans Awaiting Authorization.

Policy Locked

Les administrateurs peuvent verrouiller un Skill, Work ou Connector de sorte que sa configuration ne puisse pas être modifiée par les personnes qui l'utilisent.

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

Admin Console · Rôles · modèles autorisés résolution par personne

Pouvoirs et données

Les clés et les jetons sont saisis une fois, sous une forme sûre, et livrés directement dans l'environnement isolé. L'agent les utilise. Ça ne les lit jamais.

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Configuration Connector · valeurs masquées après sauvegarde, testées avant utilisation

  1. 01

    Formulaires sécurisés, affichés une fois

    Les valeurs sensibles sont entrées dans un formulaire dédié et ne sont plus jamais affichées. Rotation d'une valeur signifie entrer une nouvelle.

  2. 02

    Les champs configurés par Admin restent masqués

    Les valeurs d'un ensemble d'administrateurs apparaissent comme des champs masqués marqués Configurés par Admin. Les gens les utilisent sans jamais les voir.

  3. 03

    Jamais dans le chat, Memory ou les fichiers

    Les pouvoirs sont refusés dans la conversation, gardés hors de Memory et jamais écrits dans des fichiers ressources. On dit l'exécution, pas le modèle.

  4. 04

    Le succès technique n'est pas accepté

    Une exécutions qui s'achève n'est pas un travail qui est fait. Le propriétaire vérifie le contenu et l'état du système de destination avant de signer.

Vérification et observabilité

Chaque tâche, chaque appel de modèle et chaque sortie peuvent être retracés à une personne, une exécutions et un message. Les administrateurs voient l'ensemble du tableau; les gens voient le leur.

Run Records

Chaque exécution, y compris chaque déclencheur programmé, produit un enregistrement immuable avec son état, ses outils et son utilisation.

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

Task Outputs qui retrace

Les fichiers et les URL sont collectés par tâche. Retour au Message original ouvre la demande qui les a produits.

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

Tâches, jetons et utilisation de modèles dans les équipes du Admin Console, à côté de la consommation de crédit par plan.

tokens · by teamCredits 62%

Inbox

Les mises à jour de Explore, les résultats programmés et les messages d'administrateur atteignent les personnes où ils travaillent déjà.

  • Scheduled task · Succeeded
  • Explore · Update Available

Options de déploiement

Le même produit, trois façons de l'accueillir. Les modèles sont configurés de manière centralisée dans chaque option, y compris les modèles que vous hébergez vous-même.

Début le plus rapide

Nuage AOS

Multi-tenus et opérés par nous. Workspaces, les fichiers et les exécutions sont isolés par compte à partir du premier jour.

  • Pas d'infrastructure à exploiter
  • Mises à jour demandées pour vous
  • Isolée par compte
Votre propre instance

Environnement dédié

Un déploiement unique opéré par nous, avec ses propres serveurs AOS.work et Runtime à l'intérieur de sa propre frontière réseau.

  • Calcul et stockage isolés
  • Connectivité privée avec vos systèmes
  • Changez de fenêtre d'accord avec vous
À l'intérieur de votre périmètre

Privé / sur site

Installé dans votre compte cloud ou centre de données et exploité par votre équipe, avec notre équipe de livraison aux côtés.

  • Vos clés, votre réseau
  • Modèles auto-portés pris en charge
  • Exploité par votre propre équipe

Choix du modèle

Connectez les fournisseurs que vous avez déjà confiance, ou les modèles que vous hébergez vous-même. Chaque modèle est configuré une fois, doit passer la connexion Test, et est accordé par rôle.

Capacités prévues par environnement

AOS.work et le Runtime fonctionnent sur des hôtes séparés, dimensionnés pour votre charge attendue et vérifiés sous charge avant de passer à l'action, avec un taux de succès et des percentiles de latence enregistrés.

Liste de contrôle pour la sécurité

La version courte, pour les gens qui doivent signer.

  • Chaque exécution s'exécute dans un environnement isolé jetable, jamais sur la machine d'un employé
  • Chaque appel modèle passe la passerelle Shieldon : politique, masquage, audit
  • Les rôles définissent les modèles autorisés; rien n'est substitué silencieusement
  • Les lettres de créances vivent dans des formes sécurisées et l'environnement isolé, jamais dans le chat ou Memory
  • Une connexion par personne par Connector, liée explicitement et testée avant utilisation
  • Immutable Run Records et Task Outputs qui retracent le message original
  • Skills, Works et Connectors publiés sous forme de versions immuables par rôle
  • Déploiement dans notre cloud, un environnement dédié ou votre propre infrastructure

Dossier d'examen de sécurité disponible sur demande.

Demander le dossier d'examen

Réservez une démo et nous mettrons en place un espace de travail avec vos connaissances, vos standards et vos garde-corps.

Built on Basil Harness · Protected by Shieldon