Empresa · Segurança e Implantação

Cada execução é isolada, gravada e verificada. Implantar em nossa nuvem, um ambiente dedicado ou seu próprio.

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

Utilização e auditoria · uma linha por execução, dados sensíveis mascarados no gateway

Caixa de areia

Cada execução executa em um ambiente isolado descartável que é destruído depois.

Gravado

Cada tarefa, agendada ou não, deixa um Run Record imutável.

Controlo das políticas

Shieldon inspeciona cada chamada modelo antes de sair da empresa.

Modelo em camadas

Um pedido passa pelo local de trabalho, pelo portal e pelo agente em tempo de execução. Cada camada decide algo diferente, e cada uma deixa seu próprio registro.

Nova tarefa
Camada do local de trabalhoAOS.work

Quem pode fazer o quê?

Contas, papéis e modelos permitidos decidem o que uma pessoa pode começar. As credenciais são coletadas em formas seguras e vinculadas explicitamente ao Connectors.

  • Papel resolvido
  • Modelos autorizados aplicados
  • A ligação Connector foi verificada
Camada da portaShieldon

O que pode chegar a um modelo

Cada chamada de modelo passa pelo portal. Políticas detectam e mascaram dados sensíveis, aplicam o modelo permitido e registram a solicitação, os tokens e o resultado.

  • Política avaliada
  • Dados sensíveis mascarados
  • Pedido registado
Camada de agenteBasil Harness

O que realmente correu

A execução executa em um ambiente isolado descartável com mounts scoped. Cada chamada de ferramenta, checkpoint e resultado pousa em um fluxo de evento ordenado que você pode reproduzir.

  • Sandbox criado
  • Chamadas de ferramentas gravadas
  • Run Record escrito
Resultado da tarefa, final rastreável até ao fim

Isolamento de execução

Os agentes nunca tocam na máquina de um empregado ou num servidor partilhado. Cada execução tem seu próprio recipiente, exatamente as montagens que precisa, e um registro de cada passo.

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

Registro de eventos · uma execução, em ordem, reproduzível

  • Ambientes isolados descartáveis

    Criado para a execução, destruído depois dela. Nada persiste a menos que tenha sido escrito para o espaço de trabalho de propósito.

  • Montagens, não acesso

    Skills, Works, Connectors, Apps e anexos são projetados em /espaço de trabalho/recursos, somente leitura ou escrita por caminho.

  • Cancelável a qualquer momento

    Mudança de planos? Cancela a execução. Os processos de execução param com ele, e o registro mostra exatamente onde parou.

  • Pontos de controlo aos quais regressar

    Checkpoints de contexto marcam pontos seguros em longo prazo, então a recuperação retoma do estado conhecido em vez de começar de novo.

& Acesso de identidade

O acesso é definido no Admin Console e executado pelo tempo de execução. Não há porta lateral: o que um papel não permite, um agente não pode fazer em nome dessa pessoa.

Contas e funções

As pessoas assinam como elas próprias. Os papéis carregam o que eles podem ver em Explore e quais modelos eles podem usar.

Modelos permitidos por função

Uma lista de modelos de role é intersectada com os modelos que a empresa configurou. Vazio significa nenhum, e nada é substituído silenciosamente.

Registo por domínio

Abra o registro apenas para os domínios de e-mail que você permite. Todos os outros são convidados por um administrador.

Uma conexão por Connector

Cada pessoa possui uma única conexão por Connector, callável apenas após o Test Connection passar.

Encadernação explícita

Skills declarar o Connectors que eles precisam e a pessoa liga um de propósito. Uma ligação inválida coloca a execução no Awaiting Authorization.

Policy Locked

Os administradores podem bloquear um Skill, Work ou Connector para que sua configuração não possa ser alterada pelas pessoas que o usam.

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

Admin Console · Funções · modelos permitidos resolvem por pessoa

Credenciais & dados

Chaves e tokens são digitados uma vez, em uma forma segura, e entregues diretamente no ambiente de ambiente isolado. O agente usa-as. Nunca os lê.

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Configuração Connector · valores mascarados após salvar, testados antes de usar

  1. 01

    Formulários seguros, mostrados uma vez

    Valores sensíveis são inseridos em uma forma dedicada e nunca mais exibidos. Girar um valor significa entrar num novo.

  2. 02

    Os campos configurados pelo Admin permanecem mascarados

    Os valores de um conjunto de administradores aparecem como campos mascarados marcados configurados pelo Admin. As pessoas usam-nas sem nunca as verem.

  3. 03

    Nunca em chat, Memory ou arquivos

    As credenciais são recusadas na conversação, mantidas fora do Memory e nunca escritas em arquivos de recursos. O tempo de execução é dito, não o modelo.

  4. 04

    O sucesso técnico não é aceitação

    Uma execução que completa não é um trabalho que seja feito. O proprietário verifica o conteúdo e o estado do sistema de destino antes de se desligar.

Auditoria e observação

Cada tarefa, cada chamada de modelo e cada saída pode ser rastreada até uma pessoa, uma execução e uma mensagem. Os administradores vêem a imagem inteira; as pessoas vêem a sua própria imagem.

Run Records

Cada execução, incluindo cada gatilho programado, produz um registro imutável com seu estado, suas ferramentas e seu uso.

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

Task Outputs que remontam

Os arquivos e URLs são coletados por tarefa. Voltar à Mensagem Original abre o pedido que os produziu.

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

Tarefas, tokens e uso de modelos entre equipas no Admin Console, próximo ao consumo de crédito por plano.

tokens · by teamCredits 62%

Inbox

As atualizações Explore, os resultados da tarefa agendada e as mensagens de administrador chegam às pessoas onde já trabalham.

  • Scheduled task · Succeeded
  • Explore · Update Available

Opções de implementação

O mesmo produto, três maneiras de o hospedar. Os modelos são configurados centralmente em todas as opções, incluindo os modelos que você hospeda.

Início mais rápido

Nuvem AOS

Multi-doente e operado por nós. Workspaces, arquivos e execuções são isolados por conta a partir do primeiro dia.

  • Nenhuma infra-estrutura a executar
  • Atualizações aplicadas para você
  • Isolado por conta
O seu próprio caso

Ambiente dedicado

Uma implantação de um único inquilino operado por nós, com seu próprio AOS.work e Runtime hospeda dentro de seu próprio limite de rede.

  • Computação e armazenamento isolados
  • Conectividade privada aos seus sistemas
  • Mudar as janelas acordadas com você
Dentro do teu perímetro

Privado / on- prem

Instalado em sua conta na nuvem ou centro de dados e operado por sua equipa, com nossa equipa de entrega ao lado.

  • Suas chaves, sua rede
  • Modelos auto- hospedados suportados
  • Operado por sua própria equipa

Escolha do modelo

Conecte os provedores que você já confia, ou modelos que você hospeda. Cada modelo é configurado uma vez, deve passar a conexão de teste, e é concedido por função.

Capacidade prevista por ambiente

AOS.work e o Runtime rodam em hospedeiros separados, dimensionados para sua carga esperada e verificados sob carga antes de ir ao vivo, com taxa de sucesso e percentis de latência registrados.

Lista de verificação de segurança

A versão curta, para as pessoas que têm de assinar.

  • Cada execução executa em um ambiente isolado descartável, nunca na máquina de um funcionário
  • Cada chamada de modelo passa pelo gateway Shieldon: política, mascaramento, auditoria
  • Funções definem modelos permitidos; nada é substituído silenciosamente
  • Credenciais vivem em formas seguras e no ambiente isolado, nunca em chat ou Memory
  • Uma conexão por pessoa por Connector, ligada explicitamente e testada antes de usar
  • Run Records imutáveis e Task Outputs com rastreabilidade até à mensagem original
  • Skills, Works e Connectors publicados como versões imutáveis, lançados por papel
  • Implantação em nossa nuvem, um ambiente dedicado ou sua própria infraestrutura

Pacote de revisão de segurança disponível mediante pedido.

Solicitar o pacote de revisão

Reserve uma demonstração e nós vamos configurar um espaço de trabalho com o seu conhecimento, seus padrões e seus guardiões.

Built on Basil Harness · Protected by Shieldon