Enterprise · Sicurezza e distribuzione

Ogni esecuzione è isolata, registrata e controllata dalla politica. Distribuisci nel nostro cloud, un ambiente dedicato o il tuo.

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

Uso & audit · una riga per esecuzione, dati sensibili mascherati al gateway

Sandboxed

Ogni esecuzione viene eseguita in un ambiente isolato monouso che viene distrutto in seguito.

Registrato

Ogni compito, programmato o meno, lascia un immutabile Run Record.

Politica controllata

Shieldon ispeziona ogni chiamata modello prima di lasciare l'azienda.

Modello a strati

Una richiesta passa attraverso il luogo di lavoro, il gateway e l'agente runtime. Ogni strato decide qualcosa di diverso, e ogni lascia il proprio record.

Nuovo compito
Livello di lavoroAOS.work

Chi può fare ciò che

Account, ruoli e modelli consentiti decidono cosa può iniziare una persona. Le credenziali sono raccolte in forme sicure e vincolate esplicitamente a Connectors.

  • Role risolto
  • Modelli consentiti applicati
  • Certificazione Connector verificata
Strato del gatewayShieldon

Che cosa può raggiungere un modello

Ogni modello di chiamata passa il gateway. Le politiche rilevano e mascherano i dati sensibili, applicano il modello consentito e registrano la richiesta, i gettoni e l'esito.

  • Politica valutata
  • Dati sensibili mascherati
  • Richiedi l'accesso
Livello dell'agenteBasil Harness

Che cosa realmente ha funzionato

L'esecuzione viene eseguita in un ambiente isolato monouso con supporti di portata. Ogni chiamata strumento, il checkpoint e il risultato atterra in un flusso di eventi ordinato è possibile rigiocare.

  • Sandbox creato
  • Chiamate degli strumenti registrate
  • Run Record scritto
Uscita delle attività, fine tracciabile fino alla fine

Isolamento dell'esecuzione

Gli agenti non toccano mai la macchina di un dipendente o un server condiviso. Ogni esecuzione ottiene il proprio contenitore, esattamente i supporti di cui ha bisogno, e un record di ogni passo.

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

Evento ledger · una esecuzione, in ordine, riproducibile

  • Ambienti isolati monouso

    Creato per la esecuzione, distrutto dopo di essa. Nulla persiste a meno che non sia stato scritto allo spazio di lavoro di proposito.

  • Montaggi, non accesso

    Skills, Works, Connectors, Apps e gli allegati sono proiettati sotto /workspace/resources, in sola lettura o scrivibile per percorso.

  • Cancellabile in qualsiasi momento

    Cambio di piano? Cancella la esecuzione. I processi in esecuzione si fermano con esso, e il record mostra esattamente dove si è fermato.

  • Punti di controllo per tornare a

    I punti di controllo del contesto segnano punti sicuri a lungo termine, quindi il recupero riprende dallo stato conosciuto invece di ricominciare da capo.

Identità e accesso

L'accesso è definito nella Admin Console e applicato dal runtime. Non c'è porta laterale: ciò che un ruolo non consente, un agente non può fare per conto di quella persona.

Conti e ruoli

La gente firma come se stesse. I ruoli portano ciò che possono vedere in Explore e quali modelli possono utilizzare.

Modelli consentiti per ruolo

L'elenco dei modelli di un ruolo è intersecato con i modelli che l'azienda ha configurato. Vuoto non significa niente, e nulla viene sostituito silenziosamente.

Registrazione per dominio

Aprire la registrazione solo per i domini e-mail che si permettono. Tutti gli altri sono invitati da un amministratore.

Una connessione per Connector

Ogni persona detiene una connessione singola per Connector, chiamabile solo dopo i passaggi Test Connection.

Rilegature esplicite

Skills dichiara lo Connectors di cui hanno bisogno e la persona ne lega uno di proposito. Un vincolo non valido mette la esecuzione in Awaiting Authorization.

Policy Locked

Gli amministratori possono bloccare un Skill, Work o Connector in modo che la sua configurazione non possa essere cambiata dalle persone che lo utilizzano.

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

Admin Console · Roles · modelli consentiti risolvono per persona

Credenziali e dati

Le chiavi e i gettoni sono inseriti una volta, in una forma sicura, e consegnati direttamente nell'ambiente isolato. L'agente li usa. Non li legge mai.

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Configurazione Connector · valori mascherati dopo il salvataggio, testati prima dell'uso

  1. 01

    Moduli sicuri, mostrati una volta

    I valori sensibili sono inseriti in una forma dedicata e non vengono mai più visualizzati. Ruotare un valore significa entrare in uno nuovo.

  2. 02

    I campi configurati Admin rimangono mascherati

    I valori di un set di amministratori appaiono come campi mascherati contrassegnati da Admin. La gente li usa senza mai vederli.

  3. 03

    Mai in chat, Memory o file

    Le credenziali vengono rifiutate nella conversazione, tenute fuori da Memory e mai scritte ai file delle risorse. Il runtime è detto, non il modello.

  4. 04

    Il successo tecnico non è accettazione

    Una esecuzione che completa non è un lavoro che è fatto. Il proprietario verifica il contenuto e lo stato del sistema di destinazione prima della firma.

Audit e osservabilità

Ogni compito, ogni chiamata modello e ogni uscita possono essere ricondotti a una persona, un run e un messaggio. Gli amministratori vedono l'intero quadro; la gente vede il proprio.

Run Records

Ogni esecuzione, compreso ogni trigger programmato, produce un record immutabile con il suo stato, i suoi strumenti e il suo utilizzo.

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

Task Outputs che traccia indietro

I file e gli URL sono raccolti per attività. Torna al Messaggio Originale apre la richiesta che li ha prodotti.

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

Compiti, gettoni e utilizzo del modello tra le squadre della Admin Console, accanto al consumo di credito per piano.

tokens · by teamCredits 62%

Inbox

Aggiornamenti Explore, risultati in programma-task e messaggi di amministratore raggiungono le persone dove già lavorano.

  • Scheduled task · Succeeded
  • Explore · Update Available

Opzioni di distribuzione

Lo stesso prodotto, tre modi per ospitarlo. I modelli sono configurati centralmente in ogni opzione, inclusi i modelli che ospitate voi stessi.

Inizio più veloce

AOS cloud

Multi-tenant e gestito da noi. Workspaces, i file e le rune sono isolati per conto dal primo giorno.

  • Nessuna infrastruttura da eseguire
  • Aggiornamenti applicati per voi
  • Isolato per conto
La tua istanza

Ambiente dedicato

Un'implementazione a singolo tenant operata da noi, con il proprio AOS.work e Runtime ospita all'interno del proprio confine di rete.

  • Compute e stoccaggio isolati
  • Connettività privata ai vostri sistemi
  • Cambia le finestre concordate con te
Dentro il perimetro

Privato / on-prem

Installato nel tuo account cloud o nel data center e gestito dal tuo team, insieme al nostro team di consegna.

  • Le tue chiavi, la tua rete
  • Modelli self-hosting supportati
  • Operato dal vostro team

Scelta del modello

Collegare i provider di cui ti fidi già, o i modelli che ti ospitano. Ogni modello è configurato una volta, deve passare la connessione Test e viene concesso per ruolo.

Capacità pianificata per ambiente

AOS.work e Runtime funzionano su host separati, dimensionati per il carico previsto e verificati sotto carico prima di andare in vita, con tasso di successo e percentuali di latenza registrate.

Elenco dei controlli di sicurezza

La versione breve, per le persone che devono firmare.

  • Ogni esecuzione viene eseguita in un ambiente isolato monouso, mai su una macchina del dipendente
  • Ogni chiamata modello passa il gateway Shieldon: politica, mascheramento, audit
  • I ruoli definiscono i modelli consentiti; nulla viene sostituito silenziosamente
  • Credentials vivono in forme sicure e l'ambiente isolato, mai in chat o Memory
  • Una connessione per persona per Connector, delimitata esplicitamente e testata prima dell'uso
  • Immutable Run Records e Task Outputs che risalgono al messaggio originale
  • Skills, Works e Connectors pubblicati come versioni immutabili, rilasciati per ruolo
  • Deployment nel nostro cloud, un ambiente dedicato o la tua infrastruttura

Pacchetto di revisione di sicurezza disponibile su richiesta.

Richiedi il pacchetto di revisione

Prenota una demo e creeremo uno spazio di lavoro con le tue conoscenze, i tuoi standard e i tuoi guardrails.

Built on Basil Harness · Protected by Shieldon