从第一个请求,一路完成受治理上线。

用一份实用指南完成工作区测试、控制配置、团队加入与成果验证。

请求的每个环节各自落在哪里。

  1. 应用

    浏览器中熟悉的聊天界面

  2. 策略

    调用前套用预算与模型规则

  3. 模型服务商

    只会收到已获准的请求

  4. 存储

    逐字记录与用量存于 SQLite

  5. 审计

    以哈希链串接的证据记录

图表以边界分隔客户环境中的应用、策略、存储与审计,以及外部模型服务商。 敏感值以占位符离开 入站策略通过后在本地还原 仅核准请求跨越边界

01

跟踪一个完整请求

查看已认证的员工请求如何经过模型策略与出站网关到达获准服务商,再通过入站检查并留下证据。

  • 认证流程加入租户、用户与用户组上下文
  • 策略在访问服务商前决定可用模型与请求动作
  • 路由、用量、响应与审计证据保持连接

02

从引导式沙箱开始

使用预置工作区体验员工对话、策略决策、共享资源与节省报表,无需准备生产数据。

  • 试用合成密钥与结果受限的提示词
  • 跟踪每项策略决策与相关审计证据
  • 查看共享资源、路由结果与财务组用量

03

让策略直接产生动作

组合检测器、方向、范围与动作,让公司策略成为每个请求的一部分,而不是另一套审核流程。

  • 分别评估出站提示词与入站响应
  • 选择允许、标记、脱敏、警告、阻止或要求批准;入站策略通过后,仅为原始请求人在本地恢复有效占位符,需要永久替换时使用不可逆掩码
  • 让违规与批准工作连接相关证据

04

让合适的人加入

通过角色与用户组使用本地账号、TOTP、Google Workspace 或 Microsoft Entra ID 登录、已验证域名沙箱及 SCIM Bearer。

  • 应用租户与用户组边界
  • 使用本地账号和 TOTP,或 Google Workspace 与 Microsoft Entra ID 登录
  • 通过 SCIM Bearer 创建、读取、禁用或删除用户和用户组

05

为每个团队提供合适模型

从平台凭据开始,选择添加 BYOK,再按用户组批准服务商与模型;自动模式会配合问题与共享容量调整路由。

  • 员工只会看到强制允许清单支持的服务商系列
  • 在获准模型目录中使用智能模型路由
  • 平台访问默认可用,BYOK 仍为可选项

06

安心运维

可选择具有清晰运营范围的托管服务,或在支持的 Linux 上通过 Docker Compose 与 Node 24 LTS 部署私有化版本,由我们协助实施与交接。

  • 定义托管、备份、恢复、升级与支持操作
  • 私有化部署版验证主机、HTTPS、持久化数据卷与供应商凭据
  • 上线前测试健康状态、登录、策略结果、审计完整性、备份与恢复
比较部署方式 →

07

可预期地完成集成

需要认证的 API 提供一致错误、租户授权与幂等变更,让集成程序可靠处理成功与重试流程。

  • 访问租户数据前先检查会话与权限
  • 文档注明的变更请求使用稳定的 Idempotency-Key
  • 清单端点使用有上限的分页与结构化筛选

08

验证上线成果

通过策略、审计、用量与节省页面,确认员工具有正确访问权限,管理员也能说明每项记录结果。

  • 查看允许、脱敏、警告、阻止与要求批准的决策
  • 比较路由结果与团队设置的基准
  • 导出证据与报表供运营审核