Agent 请求边界
Agent 通过 Service Endpoint 提交当前支持的 OpenAI-compatible 非流式文本请求,并使用 Gateway API key 进行请求身份验证。
Security & TrustBOUNDARIES / EVIDENCE
当前Stravia Console 将 Agent(AI 工作助手)请求、管理操作和上游模型访问放在不同凭据角色中,并通过 Service Endpoint、Gateway、规范化模型与 Connection 描述请求路径。这里记录的是当前架构事实与限制。
不宣称认证、正式合规、完整审计、隐私扫描、生产遥测或 SLA。
不向 Agent 暴露
架构边界
Gateway API key 用于 Agent 请求;管理员凭据用于管理 Control Plane;Provider 凭据存放在具体 Connection 配置中,用于访问模型服务。Provider 凭据不应穿过 Gateway 返回给 Agent 调用方。
Agent 通过 Service Endpoint 提交当前支持的 OpenAI-compatible 非流式文本请求,并使用 Gateway API key 进行请求身份验证。
Control Plane 的管理操作由管理员凭据保护,与 Agent 请求使用的 Gateway API key 分离。
Provider 凭据属于 Connection 配置。Agent 使用规范化模型身份,不需要也不应获得上游凭据。
Gateway 按显式配置解析模型与 Connection,执行确定性路由;当前不包含自动故障转移。
请求证据
在当前文本边界内,可以查看请求记录和执行结果,用于产品评估与问题理解。它不构成生产追踪、不可篡改审计、隐私政策执行、合规报告或控制有效性证明。
当前请求证据的保存、完整性、组织权限、报告和生产运行保证不应从当前能力中推断。
能力状态
Current 是当前可核验基础。优先 Roadmap 聚焦组织控制与证据深度;后期 Roadmap 聚焦更广执行能力,不提供日期。
以下来自集中维护的公开能力边界。
这些是优先方向,不是现有控制。
没有公开日期,不应写入当前安全结论。