誰可以做什麼
賬號、角色與允許模型決定一個人能發起什麼。憑證透過安全表單收集,並顯式繫結到 Connector。
- 角色已解析
- 允許模型已生效
- Connector 繫結已驗證
用量與審計 · 每次執行一行,敏感資料在閘道器層脫敏
沙箱執行
每次執行都在一次性沙箱中執行,結束即銷燬。
完整記錄
無論是否為定時任務,每個任務都留下不可篡改的 Run Record。
策略檢查
每一次模型呼叫在離開公司之前,都經過 Shieldon 檢查。
分層模型
一個請求依次經過工作平臺、閘道器與 Agent 執行時。每一層各司其職,各自留痕。
賬號、角色與允許模型決定一個人能發起什麼。憑證透過安全表單收集,並顯式繫結到 Connector。
每一次模型呼叫都經過閘道器。策略檢測並脫敏敏感資料,強制執行允許模型,並記錄請求、token 與結果。
執行在一次性沙箱中執行,掛載範圍受限。每一次工具呼叫、檢查點與結果都進入可回放的有序事件流。
執行隔離
Agent 從不接觸員工的電腦或共享伺服器。每次執行擁有自己的容器、恰好所需的掛載,以及每一步的記錄。
disposable · created per run · destroyed after
事件賬本 · 一次執行,按序記錄,可回放
為這次執行建立,執行結束即銷燬。除非有意寫入 Workspace,否則什麼都不會留下。
Skills、Works、Connectors、Apps 與附件被投射到 /workspace/resources 之下,按路徑設定只讀或可寫。
計劃有變?取消執行即可。正在執行的程序一併停止,記錄會準確顯示停在了哪裡。
上下文檢查點標記長任務中的安全節點,恢復時從已知狀態繼續,而不是從頭再來。
身份與訪問
訪問許可權在管理控制檯中定義,由執行時強制執行。沒有旁門:角色不允許的事,Agent 也無法替這個人去做。
每個人以自己的身份登入。角色決定在 Explore 中能看到什麼、可以使用哪些模型。
角色的模型列表與公司已配置的模型取交集。為空即為無,絕不會悄悄替換。
只對你允許的郵箱域名開放註冊,其他人由管理員邀請加入。
每人每個 Connector 只持有一個 Connection,只有 Test Connection 透過後才可呼叫。
Skill 宣告所需的 Connector,由本人主動繫結。繫結無效時,執行進入 Awaiting Authorization 狀態。
管理員可以鎖定某個 Skill、Work 或 Connector,使用者無法更改其配置。
Finance analyst
12 members · Visible in Explore
Allowed models
roles ∪ → ∩ configured models · no silent substitution
Explore · resource statuses
管理控制檯 · 角色 · 允許模型按人解析
憑證與資料
金鑰與令牌只在安全表單中輸入一次,直接送入沙箱環境。Agent 使用它們,卻永遠讀不到它們。
ERP ledger
Connector · Connection for a.chen
delivered to the sandbox environment · never to the model
Connector 配置 · 儲存後脫敏,使用前測試
敏感值在專門的表單中輸入,之後不再顯示。輪換即重新輸入一個新值。
管理員設定的值以脫敏欄位顯示,並標註 Configured by Admin。使用者用得到,看不見。
對話中拒收憑證,Memory 不存憑證,資原始檔裡也不會寫入憑證。知情的是執行時,不是模型。
執行完成不代表工作完成。負責人核對內容與目標系統的狀態之後,才算簽收。
審計與可觀測性
每個任務、每次模型呼叫、每份產出,都能追溯到具體的人、具體的執行和具體的訊息。管理員看到全貌,每個人看到自己的部分。
每次執行,包括每一次定時觸發,都會生成一份不可篡改的記錄:狀態、工具與用量。
檔案與 URL 按任務歸集。Back to Original Message 直接開啟產生它們的那條請求。
Back to Original Message
在管理控制檯中檢視各團隊的任務、token 與模型用量,以及各計劃的 Credits 消耗。
Explore 更新、定時任務結果與管理員訊息,送達到每個人正在工作的地方。
部署選項
同一個產品,三種託管方式。每種方式下模型都集中配置,包括你自行託管的模型。
多租戶,由我們運營。Workspace、檔案與執行從第一天起就按賬戶隔離。
由我們運營的單租戶部署,擁有獨立的 AOS.work 與 Runtime 主機,處於獨立的網路邊界內。
安裝在你的雲賬戶或資料中心,由你的團隊運營,我們的交付團隊全程協同。
接入你已信任的供應商,或你自行託管的模型。每個模型只需配置一次,必須透過 Test connection,再按角色授予。
AOS.work 與 Runtime 執行在獨立主機上,按預期負載規劃規模,上線前經過壓力驗證,並記錄成功率與延遲分位數。
安全清單
簡短版本,寫給需要簽字的人。
可按需提供安全評審資料包。