從第一個請求,一路完成受治理導入。

用一份實用指南完成工作空間測試、控制設定、團隊加入與成果驗證。

請求的每個環節各自落在哪裡。

  1. 應用程式

    瀏覽器中熟悉的聊天介面

  2. 政策

    呼叫前套用預算與模型規則

  3. 模型供應商

    只會收到已核准的請求

  4. 儲存

    逐字稿與用量存於 SQLite

  5. 稽核

    以雜湊鏈串接的證據紀錄

圖表以邊界區隔客戶環境中的應用程式、政策、儲存與稽核,以及外部模型供應商。 敏感值以佔位符離開 入站政策通過後在本機還原 僅核准請求跨越邊界

01

追蹤一個完整請求

查看已驗證的員工請求如何經過模型政策與送出端閘道抵達核准供應商,再通過傳入檢查並留下證據。

  • 驗證程序加入租戶、使用者與群組脈絡
  • 政策在存取供應商前決定可用模型與請求處置
  • 路由、用量、回應與稽核證據保持連結

02

從引導式沙箱開始

使用預載工作空間體驗員工對話、政策決策、共享資源與節省報表,不必準備正式資料。

  • 試用合成機密與結果受限的提示詞
  • 追蹤每項政策決策與相關稽核證據
  • 查看共享資源、路由結果與財務群組用量

03

讓政策直接產生動作

組合偵測器、方向、範圍與處置,讓公司政策成為每個請求的一部分,而非另一套審查流程。

  • 分別評估送出提示詞與傳入回應
  • 選擇允許、標記、遮蔽、警告、封鎖或要求核准;傳入政策通過後,僅為原始請求人在本機還原有效預留位置,需要永久取代時使用不可逆遮蔽
  • 讓違規與核准工作連結相關證據

04

讓適合的人加入

透過角色與群組使用本機帳號、TOTP、Google Workspace 或 Microsoft Entra ID 登入、已驗證網域沙箱及 SCIM Bearer。

  • 套用租戶與群組邊界
  • 使用本機帳號與 TOTP,或 Google Workspace 與 Microsoft Entra ID 登入
  • 透過 SCIM Bearer 建立、讀取、停用或刪除使用者與群組

05

為每個團隊提供合適模型

從平台憑證開始,選擇加入 BYOK,再依群組核准供應商與模型;自動模式則會配合問題與共享容量調整路由。

  • 員工只會看到強制允許清單支援的供應商家族
  • 在核准模型清單中使用智慧模型路由
  • 平台存取預設可用,BYOK 仍為選填

06

安心維運

可選擇具明確營運範圍的代管服務,或在支援的 Linux 上以 Docker Compose 與 Node 24 LTS 部署私有部署版,由我們協助導入與交接。

  • 定義代管、備份、復原、升級與支援作業
  • 私有部署版驗證主機、HTTPS、持久化資料磁碟區與供應商憑證
  • 上線前測試健康狀態、登入、政策結果、稽核完整性、備份與還原
比較部署方式 →

07

可預期地完成整合

需驗證的 API 提供一致錯誤、租戶授權與等冪變更,讓整合程式可靠處理成功與重試流程。

  • 存取租戶資料前先檢查工作階段與權限
  • 文件標示的變更請求使用穩定的 Idempotency-Key
  • 清單端點使用有上限的分頁與結構化篩選

08

驗證導入成果

透過政策、稽核、用量與節省畫面,確認員工具備正確存取權,管理員也能說明每項記錄結果。

  • 檢視允許、遮蔽、警告、封鎖與要求核准的決策
  • 比較路由結果與團隊設定的基準
  • 匯出證據與報表供營運審查