作用域访问
Tenant 与 workspace 边界让资源绑定到受治理上下文。
SOIT 将权限、密钥、网络、审计和回放控制放在 Agent 执行中心。
访问、外联和工具使用可在下一步运行前被检查。
Secret reference 降低明文凭据进入提示词或日志的风险。
Audit 和 replay 让安全审查绑定到真实 Agent 行为。
安全与治理
SOIT 将权限、密钥、网络、审计和回放控制放在 Agent 执行中心。
Tenant 与 workspace 边界让资源绑定到受治理上下文。
Agent 使用引用而不是明文 secret,Enterprise 路径提供更强策略。
外部调用通过明确策略网关,而不是隐藏副作用。
执行证据支持审查、发布门禁和回归流程。
安全与治理
基于安全模型讨论 Enterprise 控制和运维需求。
解析用户、workspace 和策略上下文。
在执行时应用工具、网络和密钥控制。
保留用于审计、回归和合规流程的证据。