安全与治理

控制 Agent 能访问什么,并保留它做过什么的证据。

SOIT 将权限、密钥、网络、审计和回放控制放在 Agent 执行中心。

01

策略门禁

访问、外联和工具使用可在下一步运行前被检查。

02

凭据纪律

Secret reference 降低明文凭据进入提示词或日志的风险。

03

审查证据

Audit 和 replay 让安全审查绑定到真实 Agent 行为。

安全与治理

控制 Agent 能访问什么,并保留它做过什么的证据。

SOIT 将权限、密钥、网络、审计和回放控制放在 Agent 执行中心。

01 作用域访问
02 Secret reference
03 外联控制
01

作用域访问

Tenant 与 workspace 边界让资源绑定到受治理上下文。

02

Secret reference

Agent 使用引用而不是明文 secret,Enterprise 路径提供更强策略。

03

外联控制

外部调用通过明确策略网关,而不是隐藏副作用。

04

审计与回放

执行证据支持审查、发布门禁和回归流程。

安全与治理

在 Agent 触达真实系统前完成治理。

基于安全模型讨论 Enterprise 控制和运维需求。

01

运行前

解析用户、workspace 和策略上下文。

02

运行中

在执行时应用工具、网络和密钥控制。

03

运行后

保留用于审计、回归和合规流程的证据。

在 Agent 触达真实系统前完成治理。

联系 SOIT