Security & TrustBOUNDARIES / EVIDENCE

当前

信任来自可检查的边界,不来自泛化的安全措辞。

Stravia Console 将 Agent(AI 工作助手)请求、管理操作和上游模型访问放在不同凭据角色中,并通过 Service Endpoint、Gateway、规范化模型与 Connection 描述请求路径。这里记录的是当前架构事实与限制。

不宣称认证、正式合规、完整审计、隐私扫描、生产遥测或 SLA。

当前信任边界
Gateway API keyAgent 调用方Gateway 执行边界
管理员凭据管理员操作CONTROL PLANE
GATEWAYBOUNDARY
Provider 凭据Connection 配置模型服务

不向 Agent 暴露

架构边界

三种凭据角色,三个不同用途。

Gateway API key 用于 Agent 请求;管理员凭据用于管理 Control Plane;Provider 凭据存放在具体 Connection 配置中,用于访问模型服务。Provider 凭据不应穿过 Gateway 返回给 Agent 调用方。

Agent 请求边界

Agent 通过 Service Endpoint 提交当前支持的 OpenAI-compatible 非流式文本请求,并使用 Gateway API key 进行请求身份验证。

管理边界

Control Plane 的管理操作由管理员凭据保护,与 Agent 请求使用的 Gateway API key 分离。

上游凭据边界

Provider 凭据属于 Connection 配置。Agent 使用规范化模型身份,不需要也不应获得上游凭据。

执行路径边界

Gateway 按显式配置解析模型与 Connection,执行确定性路由;当前不包含自动故障转移。

当前可以检查请求,不等于已经具备完整审计体系。

在当前文本边界内,可以查看请求记录和执行结果,用于产品评估与问题理解。它不构成生产追踪、不可篡改审计、隐私政策执行、合规报告或控制有效性证明。

当前
REQUEST / EVIDENCE
  • 检查规范化模型与目标 Connection 的关系
  • 查看当前文本请求记录与执行结果
  • 使用定价元数据理解演示中的估算成本

请求证据的保存、完整性、组织权限、报告和生产运行保证不应从当前能力中推断。

能力状态

安全能力必须按成熟度陈述。

Current 是当前可核验基础。优先 Roadmap 聚焦组织控制与证据深度;后期 Roadmap 聚焦更广执行能力,不提供日期。

当前

当前架构基础

以下来自集中维护的公开能力边界。

  • Control Plane、Service Endpoint、Provider 与 Connection 资源
  • 规范化模型与确定性路由
  • 定价配置、安全边界与请求检查
  • Web、Desktop 与 Standalone 形态
  • OpenAI-compatible、非流式文本请求边界
开发中

优先 Roadmap

这些是优先方向,不是现有控制。

  • 组织级权限与使用限制
  • 隐私政策定义与执行
  • 请求追踪、审计表达与报告
探索中

后期 Roadmap

没有公开日期,不应写入当前安全结论。

  • 自动故障转移
  • token 压缩
  • 流式、tools、vision/media 与更广 Agent 协议支持