博客一次 Agent 请求经过 12 个容器,真正跑模型的只有一个

企业 Agent,从第一次运行开始被治理。

SOIT 帮助团队让 AI Agent 安全访问真实企业系统,并在运行时内置权限、密钥、外联、审计、成本、追踪和回放证据。

不会发送垃圾邮件,仅用于 SOIT 产品和早期访问更新。 GitHub 加星

每一次动作都沉淀为运行证据

构建在开放基础设施之上,可部署在你的云平台

PostgreSQLRedisMilvusMinIOVaultOpenTelemetryPrometheusFastAPIReactDockerAWSMicrosoft AzureGoogle CloudOpenAIAnthropicDeepSeekQwenMCP
PostgreSQLRedisMilvusMinIOVaultOpenTelemetryPrometheusFastAPIReactDockerAWSMicrosoft AzureGoogle CloudOpenAIAnthropicDeepSeekQwenMCP
PostgreSQLRedisMilvusMinIOVaultOpenTelemetryPrometheusFastAPIReactDockerAWSMicrosoft AzureGoogle CloudOpenAIAnthropicDeepSeekQwenMCP
PostgreSQLRedisMilvusMinIOVaultOpenTelemetryPrometheusFastAPIReactDockerAWSMicrosoft AzureGoogle CloudOpenAIAnthropicDeepSeekQwenMCP

以上名称为 SOIT 自身的技术栈、可运行的部署平台与受支持的模型集成,并非客户背书。

方案

用受治理 Agent 工作流增强企业业务

通用 AI 工具不足以支撑企业运营。SOIT 将权限、密钥、外联、审计、成本、追踪和回放放进运行时。

soit.ai/security

安全数据处理

使用 secret reference、egress policy 和 audit trail,避免明文凭据进入提示词。

vault://crm/api-keyREF
vault://mail/smtp-tokenREF
egress api.crm.exampleALLOW

受治理运行时

把每次运行绑定到 workspace、权限检查、工具边界和证据。

policy.eval · 12 rulesPASS
tool boundary · crm.lookupPASS
audit.log 2847 · signedSEALED
应用场景

面向真实企业流程,而不是孤立的聊天演示。

01Ticket triaged · reply drafted12 steps

客服自动化

让 Agent 分流工单、检索政策、起草回复,并保留审核证据。

02Change approved · executed$0.58

运营 Copilot

将 workflow 步骤路由到授权工具,同时保持审批和 artifact 可见。

034 citations attachedv3

知识驱动动作

连接检索和工具执行,让引用、上下文和结果都可检查。

0417 MCP tools · owners setscoped

受治理插件

用 owner、scope、audit trail 和发布控制管理 MCP 工具与插件。

治理链路

每一次受治理运行,都在同一个控制台。

每一次动作都沉淀为运行证据

soit.yourcompany.com/runs

Runs

support-triage · last 24hNew run
RunAgentPolicyStepsCostStatus
#2847STsupport-triagePass12$0.42Running
#2846STsupport-triagePass9$0.31Complete
#2845OCops-copilotPass17$0.58Complete
#2844KAkb-actionsReview6$0.19Held
#2843BAbilling-agentPass11$0.37Complete
#2842OCops-copilotPass14$0.44Complete
功能

每一次受治理运行背后的控制台

soit.ai — governance consoleLive

Governance structures

运行浏览器

run #2847 · support-triage

Governed runs

1,284

Policy pass rate

99.2%

Avg run cost

$0.38

Replay coverage

100%

1

Policy

在执行前评估权限、外联和工具边界。

2

Trace

记录模型、检索、工具、工作流和子运行步骤。

3

Cost

将模型和外部资源用量归因到每一次受治理运行。

4

Replay

保留用于检查、回归和发布门禁的证据。

Release readiness84%
集成界面

连接 Agent 所需系统,并把治理放在中间。

Policy

Pass

Secrets

Refs only

Egress

Scoped

运行前策略

在执行开始前评估权限、外联和工具边界。

support-triageLivev14
ops-copilotLivev9
kb-actionsReviewv3
billing-agentLivev6

Govern

应用 workspace scope、RBAC、secret reference、egress policy 和插件治理。

100%

Secret reference

Agent 通过引用使用凭据,避免明文进入提示词或日志。

governed calls / day+64%

Observe

查看步骤、工具调用、引用、审计、成本和回放数据。

10:41:02 policy.allow ✓ signed

10:41:03 tool.crm.lookup ✓ signed

10:41:05 knowledge.cite v3 ✓ signed

10:41:08 audit.export.ready ✓ signed

保留证据

Audit、replay 和发布评审数据持续服务治理流程。

OpenAI100%
Anthropic92%
DeepSeek78%
Qwen70%

OpenAI-compatible 模型

保持模型供应商可替换,同时使用同一治理层。

SSO enforcement
SCIM provisioning
Advanced RBAC

Harden

通过 Enterprise 能力补齐 SSO、SCIM、RBAC、审计导出和 HA。

4x

证据视图

Trace、cost、audit 和 replay 绑定到同一次受治理运行。

MCP tools17
Plugins9
Owners assigned100%
Scoped access

MCP 工具

通过插件 owner 和 scope 暴露经过批准的工具。

SOIT 不是另一个提示词界面,而是在 Agent 连接真实系统前提供可检查的控制层。
S

SOIT.ai

面向企业 AI 系统的受治理 Agent Runtime。

定价

选择适合你的方案

COMMUNITY

Free

开源,自托管

  • 开源核心运行时
  • Agent、Workflow、Knowledge、Plugin/MCP
  • 带追踪与成本的 Run ledger
  • 基础 RBAC
  • 社区支持
启动 Community

适合在本地评估受治理 Agent

ENTERPRISE

推荐

定制

企业自托管

  • 包含 Community 全部能力
  • SSO、SCIM、高级 RBAC
  • 审计报告与合规导出
  • 签名镜像、备份、HA 模板
  • 企业级支持
联系我们

面向需要生产级治理控制的团队

SOIT CLOUD

Waitlist

托管 SaaS 路径

  • 包含 Enterprise 全部能力
  • 托管升级与运维
  • Tenant provisioning 与配额
  • 计费与用量控制
  • 支持控制台
加入等待名单

团队就绪后进入托管运维

FAQ

常见问题

还有问题?发邮件到 info@soit.ai

SOIT 是什么?

SOIT 是一个受治理的 Agent 运行时,让团队在权限、密钥、外联、审计、成本、追踪和回放证据的约束下,让 AI Agent 对接真实企业系统。

如何开始使用 SOIT?

从开源的 SOIT Community 版开始:克隆仓库、运行本地栈,并按照文档体验受治理的客服工作流演示。

SOIT 支持哪些模型和工具?

SOIT 支持 OpenAI-compatible 模型供应商,通过受治理插件和 MCP 暴露工具,并集成向量知识、Vault 密钥和 OpenTelemetry 导出。

SOIT 适合生产部署吗?

Community 包含开源核心基础,生产状态取决于你的环境;Enterprise 增加 SSO、SCIM、高级 RBAC、合规导出和部署控制。

SOIT 提供什么支持?

Community 用户可使用文档、GitHub Discussions 和社区论坛;Enterprise 与 Cloud 路径包含专属支持渠道。

准备好开始了吗?

今天就开始你的第一次受治理运行。