企業 · 安全與部署

每一次執行都在沙箱中進行、被完整記錄並經過策略檢查。可部署在我們的雲、專屬環境或你自己的環境中。

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

用量與審計 · 每次執行一行,敏感資料在閘道器層脫敏

沙箱執行

每次執行都在一次性沙箱中執行,結束即銷燬。

完整記錄

無論是否為定時任務,每個任務都留下不可篡改的 Run Record。

策略檢查

每一次模型呼叫在離開公司之前,都經過 Shieldon 檢查。

分層模型

一個請求依次經過工作平臺、閘道器與 Agent 執行時。每一層各司其職,各自留痕。

新任務
工作平臺層AOS.work

誰可以做什麼

賬號、角色與允許模型決定一個人能發起什麼。憑證透過安全表單收集,並顯式繫結到 Connector。

  • 角色已解析
  • 允許模型已生效
  • Connector 繫結已驗證
閘道器層Shieldon

什麼可以到達模型

每一次模型呼叫都經過閘道器。策略檢測並脫敏敏感資料,強制執行允許模型,並記錄請求、token 與結果。

  • 策略已評估
  • 敏感資料已脫敏
  • 請求已記錄
Agent 層Basil Harness

實際執行了什麼

執行在一次性沙箱中執行,掛載範圍受限。每一次工具呼叫、檢查點與結果都進入可回放的有序事件流。

  • 沙箱已建立
  • 工具呼叫已記錄
  • Run Record 已寫入
任務產出,全程可追溯

執行隔離

Agent 從不接觸員工的電腦或共享伺服器。每次執行擁有自己的容器、恰好所需的掛載,以及每一步的記錄。

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

事件賬本 · 一次執行,按序記錄,可回放

  • 一次性沙箱

    為這次執行建立,執行結束即銷燬。除非有意寫入 Workspace,否則什麼都不會留下。

  • 是掛載,不是許可權

    Skills、Works、Connectors、Apps 與附件被投射到 /workspace/resources 之下,按路徑設定只讀或可寫。

  • 隨時可取消

    計劃有變?取消執行即可。正在執行的程序一併停止,記錄會準確顯示停在了哪裡。

  • 可回到的檢查點

    上下文檢查點標記長任務中的安全節點,恢復時從已知狀態繼續,而不是從頭再來。

身份與訪問

訪問許可權在管理控制檯中定義,由執行時強制執行。沒有旁門:角色不允許的事,Agent 也無法替這個人去做。

賬號與角色

每個人以自己的身份登入。角色決定在 Explore 中能看到什麼、可以使用哪些模型。

按角色設定允許模型

角色的模型列表與公司已配置的模型取交集。為空即為無,絕不會悄悄替換。

按域名開放註冊

只對你允許的郵箱域名開放註冊,其他人由管理員邀請加入。

每個 Connector 一個 Connection

每人每個 Connector 只持有一個 Connection,只有 Test Connection 透過後才可呼叫。

顯式繫結

Skill 宣告所需的 Connector,由本人主動繫結。繫結無效時,執行進入 Awaiting Authorization 狀態。

Policy Locked

管理員可以鎖定某個 Skill、Work 或 Connector,使用者無法更改其配置。

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

管理控制檯 · 角色 · 允許模型按人解析

憑證與資料

金鑰與令牌只在安全表單中輸入一次,直接送入沙箱環境。Agent 使用它們,卻永遠讀不到它們。

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Connector 配置 · 儲存後脫敏,使用前測試

  1. 01

    安全表單,只顯示一次

    敏感值在專門的表單中輸入,之後不再顯示。輪換即重新輸入一個新值。

  2. 02

    管理員配置的欄位始終脫敏

    管理員設定的值以脫敏欄位顯示,並標註 Configured by Admin。使用者用得到,看不見。

  3. 03

    不進聊天、Memory 或檔案

    對話中拒收憑證,Memory 不存憑證,資原始檔裡也不會寫入憑證。知情的是執行時,不是模型。

  4. 04

    技術成功不等於業務驗收

    執行完成不代表工作完成。負責人核對內容與目標系統的狀態之後,才算簽收。

審計與可觀測性

每個任務、每次模型呼叫、每份產出,都能追溯到具體的人、具體的執行和具體的訊息。管理員看到全貌,每個人看到自己的部分。

Run Records

每次執行,包括每一次定時觸發,都會生成一份不可篡改的記錄:狀態、工具與用量。

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

可回溯的 Task Outputs

檔案與 URL 按任務歸集。Back to Original Message 直接開啟產生它們的那條請求。

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

在管理控制檯中檢視各團隊的任務、token 與模型用量,以及各計劃的 Credits 消耗。

tokens · by teamCredits 62%

Inbox

Explore 更新、定時任務結果與管理員訊息,送達到每個人正在工作的地方。

  • Scheduled task · Succeeded
  • Explore · Update Available

部署選項

同一個產品,三種託管方式。每種方式下模型都集中配置,包括你自行託管的模型。

最快啟動

AOS 雲

多租戶,由我們運營。Workspace、檔案與執行從第一天起就按賬戶隔離。

  • 無需自建基礎設施
  • 更新由我們完成
  • 按賬戶隔離
你的專屬例項

專屬環境

由我們運營的單租戶部署,擁有獨立的 AOS.work 與 Runtime 主機,處於獨立的網路邊界內。

  • 獨立的計算與儲存
  • 與你係統的私有連線
  • 變更視窗與你商定
在你的邊界之內

私有 / 本地部署

安裝在你的雲賬戶或資料中心,由你的團隊運營,我們的交付團隊全程協同。

  • 你的金鑰,你的網路
  • 支援自託管模型
  • 由你的團隊運營

模型選擇

接入你已信任的供應商,或你自行託管的模型。每個模型只需配置一次,必須透過 Test connection,再按角色授予。

按環境規劃容量

AOS.work 與 Runtime 執行在獨立主機上,按預期負載規劃規模,上線前經過壓力驗證,並記錄成功率與延遲分位數。

安全清單

簡短版本,寫給需要簽字的人。

  • 每次執行都在一次性沙箱中執行,從不在員工電腦上
  • 每次模型呼叫都經過 Shieldon 閘道器:策略、脫敏、審計
  • 角色定義允許模型;絕不悄悄替換
  • 憑證只存在於安全表單與沙箱環境,從不進入聊天或 Memory
  • 每人每個 Connector 一個 Connection,顯式繫結,使用前測試
  • 不可篡改的 Run Records,以及可回溯到原始訊息的 Task Outputs
  • Skills、Works 與 Connectors 以不可變版本釋出,按角色開放
  • 可部署在我們的雲、專屬環境或你自己的基礎設施

可按需提供安全評審資料包。

索取評審資料包

預約演示,我們將用你的知識、你的標準和你的護欄,為你搭建一個工作區。

Built on Basil Harness · Protected by Shieldon