谁可以做什么
账号、角色与允许模型决定一个人能发起什么。凭证通过安全表单收集,并显式绑定到 Connector。
- 角色已解析
- 允许模型已生效
- Connector 绑定已验证
用量与审计 · 每次运行一行,敏感数据在网关层脱敏
沙箱执行
每次运行都在一次性沙箱中执行,结束即销毁。
完整记录
无论是否为定时任务,每个任务都留下不可篡改的 Run Record。
策略检查
每一次模型调用在离开公司之前,都经过 Shieldon 检查。
分层模型
一个请求依次经过工作平台、网关与 Agent 运行时。每一层各司其职,各自留痕。
账号、角色与允许模型决定一个人能发起什么。凭证通过安全表单收集,并显式绑定到 Connector。
每一次模型调用都经过网关。策略检测并脱敏敏感数据,强制执行允许模型,并记录请求、token 与结果。
运行在一次性沙箱中执行,挂载范围受限。每一次工具调用、检查点与结果都进入可回放的有序事件流。
执行隔离
Agent 从不接触员工的电脑或共享服务器。每次运行拥有自己的容器、恰好所需的挂载,以及每一步的记录。
disposable · created per run · destroyed after
事件账本 · 一次运行,按序记录,可回放
为这次运行创建,运行结束即销毁。除非有意写入 Workspace,否则什么都不会留下。
Skills、Works、Connectors、Apps 与附件被投射到 /workspace/resources 之下,按路径设定只读或可写。
计划有变?取消运行即可。正在执行的进程一并停止,记录会准确显示停在了哪里。
上下文检查点标记长任务中的安全节点,恢复时从已知状态继续,而不是从头再来。
身份与访问
访问权限在管理控制台中定义,由运行时强制执行。没有旁门:角色不允许的事,Agent 也无法替这个人去做。
每个人以自己的身份登录。角色决定在 Explore 中能看到什么、可以使用哪些模型。
角色的模型列表与公司已配置的模型取交集。为空即为无,绝不会悄悄替换。
只对你允许的邮箱域名开放注册,其他人由管理员邀请加入。
每人每个 Connector 只持有一个 Connection,只有 Test Connection 通过后才可调用。
Skill 声明所需的 Connector,由本人主动绑定。绑定无效时,运行进入 Awaiting Authorization 状态。
管理员可以锁定某个 Skill、Work 或 Connector,使用者无法更改其配置。
Finance analyst
12 members · Visible in Explore
Allowed models
roles ∪ → ∩ configured models · no silent substitution
Explore · resource statuses
管理控制台 · 角色 · 允许模型按人解析
凭证与数据
密钥与令牌只在安全表单中输入一次,直接送入沙箱环境。Agent 使用它们,却永远读不到它们。
ERP ledger
Connector · Connection for a.chen
delivered to the sandbox environment · never to the model
Connector 配置 · 保存后脱敏,使用前测试
敏感值在专门的表单中输入,之后不再显示。轮换即重新输入一个新值。
管理员设置的值以脱敏字段显示,并标注 Configured by Admin。使用者用得到,看不见。
对话中拒收凭证,Memory 不存凭证,资源文件里也不会写入凭证。知情的是运行时,不是模型。
运行完成不代表工作完成。负责人核对内容与目标系统的状态之后,才算签收。
审计与可观测性
每个任务、每次模型调用、每份产出,都能追溯到具体的人、具体的运行和具体的消息。管理员看到全貌,每个人看到自己的部分。
每次运行,包括每一次定时触发,都会生成一份不可篡改的记录:状态、工具与用量。
文件与 URL 按任务归集。Back to Original Message 直接打开产生它们的那条请求。
Back to Original Message
在管理控制台中查看各团队的任务、token 与模型用量,以及各计划的 Credits 消耗。
Explore 更新、定时任务结果与管理员消息,送达到每个人正在工作的地方。
部署选项
同一个产品,三种托管方式。每种方式下模型都集中配置,包括你自行托管的模型。
多租户,由我们运营。Workspace、文件与运行从第一天起就按账户隔离。
由我们运营的单租户部署,拥有独立的 AOS.work 与 Runtime 主机,处于独立的网络边界内。
安装在你的云账户或数据中心,由你的团队运营,我们的交付团队全程协同。
接入你已信任的供应商,或你自行托管的模型。每个模型只需配置一次,必须通过 Test connection,再按角色授予。
AOS.work 与 Runtime 运行在独立主机上,按预期负载规划规模,上线前经过压力验证,并记录成功率与延迟分位数。
安全清单
简短版本,写给需要签字的人。
可按需提供安全评审资料包。