企业 · 安全与部署

每一次运行都在沙箱中进行、被完整记录并经过策略检查。可部署在我们的云、专属环境或你自己的环境中。

workbench.aos.work / settings/usageAdmin Console
Usage & auditShieldon Gateway
Last 24 h
UserModelTokensStatus
a.chenqwen/deepseek-v4-pro6,073Completed
m.ortizanthropic/claude-sonnet-4.512,410Completed
j.liopenai/gpt-52,208Running
schedulerqwen/deepseek-v4-pro3,880Completed

用量与审计 · 每次运行一行,敏感数据在网关层脱敏

沙箱执行

每次运行都在一次性沙箱中执行,结束即销毁。

完整记录

无论是否为定时任务,每个任务都留下不可篡改的 Run Record。

策略检查

每一次模型调用在离开公司之前,都经过 Shieldon 检查。

分层模型

一个请求依次经过工作平台、网关与 Agent 运行时。每一层各司其职,各自留痕。

新任务
工作平台层AOS.work

谁可以做什么

账号、角色与允许模型决定一个人能发起什么。凭证通过安全表单收集,并显式绑定到 Connector。

  • 角色已解析
  • 允许模型已生效
  • Connector 绑定已验证
网关层Shieldon

什么可以到达模型

每一次模型调用都经过网关。策略检测并脱敏敏感数据,强制执行允许模型,并记录请求、token 与结果。

  • 策略已评估
  • 敏感数据已脱敏
  • 请求已记录
Agent 层Basil Harness

实际执行了什么

运行在一次性沙箱中执行,挂载范围受限。每一次工具调用、检查点与结果都进入可回放的有序事件流。

  • 沙箱已创建
  • 工具调用已记录
  • Run Record 已写入
任务产出,全程可追溯

执行隔离

Agent 从不接触员工的电脑或共享服务器。每次运行拥有自己的容器、恰好所需的挂载,以及每一步的记录。

workbench.aos.work / tasks / run 359415397587451qwen/deepseek-v4-pro
containercreatingCancel run
  • /workspacerw
  • resources/skillsro
  • resources/attachmentsrw
  • resources/envrw
seqeventcheckpoints 0
  1. 1run.queuedscheduled task · finance-reconciliation

disposable · created per run · destroyed after

事件账本 · 一次运行,按序记录,可回放

  • 一次性沙箱

    为这次运行创建,运行结束即销毁。除非有意写入 Workspace,否则什么都不会留下。

  • 是挂载,不是权限

    Skills、Works、Connectors、Apps 与附件被投射到 /workspace/resources 之下,按路径设定只读或可写。

  • 随时可取消

    计划有变?取消运行即可。正在执行的进程一并停止,记录会准确显示停在了哪里。

  • 可回到的检查点

    上下文检查点标记长任务中的安全节点,恢复时从已知状态继续,而不是从头再来。

身份与访问

访问权限在管理控制台中定义,由运行时强制执行。没有旁门:角色不允许的事,Agent 也无法替这个人去做。

账号与角色

每个人以自己的身份登录。角色决定在 Explore 中能看到什么、可以使用哪些模型。

按角色设定允许模型

角色的模型列表与公司已配置的模型取交集。为空即为无,绝不会悄悄替换。

按域名开放注册

只对你允许的邮箱域名开放注册,其他人由管理员邀请加入。

每个 Connector 一个 Connection

每人每个 Connector 只持有一个 Connection,只有 Test Connection 通过后才可调用。

显式绑定

Skill 声明所需的 Connector,由本人主动绑定。绑定无效时,运行进入 Awaiting Authorization 状态。

Policy Locked

管理员可以锁定某个 Skill、Work 或 Connector,使用者无法更改其配置。

workbench.aos.work / admin/rolesAccounts · Roles

Finance analyst

12 members · Visible in Explore

Role

Allowed models

  • qwen/deepseek-v4-proresolving
  • anthropic/claude-sonnet-4.5resolving
  • openai/gpt-5resolving

roles ∪ → ∩ configured models · no silent substitution

Explore · resource statuses

  • Enabled
  • Update Available
  • Needs Reauthorization
  • Policy Locked

管理控制台 · 角色 · 允许模型按人解析

凭证与数据

密钥与令牌只在安全表单中输入一次,直接送入沙箱环境。Agent 使用它们,却永远读不到它们。

workbench.aos.work / connectors/erp-ledgerStatic credential

ERP ledger

Connector · Connection for a.chen

Base URL
https://erp.example.internal/api
API key
••••••••••••••••
Client secret
sk_7f3a9c2e41b8
Test Connection

delivered to the sandbox environment · never to the model

Connector 配置 · 保存后脱敏,使用前测试

  1. 01

    安全表单,只显示一次

    敏感值在专门的表单中输入,之后不再显示。轮换即重新输入一个新值。

  2. 02

    管理员配置的字段始终脱敏

    管理员设置的值以脱敏字段显示,并标注 Configured by Admin。使用者用得到,看不见。

  3. 03

    不进聊天、Memory 或文件

    对话中拒收凭证,Memory 不存凭证,资源文件里也不会写入凭证。知情的是运行时,不是模型。

  4. 04

    技术成功不等于业务验收

    运行完成不代表工作完成。负责人核对内容与目标系统的状态之后,才算签收。

审计与可观测性

每个任务、每次模型调用、每份产出,都能追溯到具体的人、具体的运行和具体的消息。管理员看到全貌,每个人看到自己的部分。

Run Records

每次运行,包括每一次定时触发,都会生成一份不可篡改的记录:状态、工具与用量。

  • run …451Succeeded
  • run …452Failed
  • run …453Skipped

可回溯的 Task Outputs

文件与 URL 按任务归集。Back to Original Message 直接打开产生它们的那条请求。

reconciliation-09.xlsxFile Output

Back to Original Message

Usage Overview

在管理控制台中查看各团队的任务、token 与模型用量,以及各计划的 Credits 消耗。

tokens · by teamCredits 62%

Inbox

Explore 更新、定时任务结果与管理员消息,送达到每个人正在工作的地方。

  • Scheduled task · Succeeded
  • Explore · Update Available

部署选项

同一个产品,三种托管方式。每种方式下模型都集中配置,包括你自行托管的模型。

最快启动

AOS 云

多租户,由我们运营。Workspace、文件与运行从第一天起就按账户隔离。

  • 无需自建基础设施
  • 更新由我们完成
  • 按账户隔离
你的专属实例

专属环境

由我们运营的单租户部署,拥有独立的 AOS.work 与 Runtime 主机,处于独立的网络边界内。

  • 独立的计算与存储
  • 与你系统的私有连接
  • 变更窗口与你商定
在你的边界之内

私有 / 本地部署

安装在你的云账户或数据中心,由你的团队运营,我们的交付团队全程协同。

  • 你的密钥,你的网络
  • 支持自托管模型
  • 由你的团队运营

模型选择

接入你已信任的供应商,或你自行托管的模型。每个模型只需配置一次,必须通过 Test connection,再按角色授予。

按环境规划容量

AOS.work 与 Runtime 运行在独立主机上,按预期负载规划规模,上线前经过压力验证,并记录成功率与延迟分位数。

安全清单

简短版本,写给需要签字的人。

  • 每次运行都在一次性沙箱中执行,从不在员工电脑上
  • 每次模型调用都经过 Shieldon 网关:策略、脱敏、审计
  • 角色定义允许模型;绝不悄悄替换
  • 凭证只存在于安全表单与沙箱环境,从不进入聊天或 Memory
  • 每人每个 Connector 一个 Connection,显式绑定,使用前测试
  • 不可篡改的 Run Records,以及可回溯到原始消息的 Task Outputs
  • Skills、Works 与 Connectors 以不可变版本发布,按角色开放
  • 可部署在我们的云、专属环境或你自己的基础设施

可按需提供安全评审资料包。

索取评审资料包

预约演示,我们将用你的知识、你的标准和你的护栏,为你搭建一个工作区。

Built on Basil Harness · Protected by Shieldon