安全与合规团队SOLUTION / CONTROL PLANE

当前

先看清边界,再讨论更深的治理。

Stravia Console 用真实资源和请求路径说明控制落在哪里:Agent(AI 工作助手)使用 Gateway API key 进入执行边界,管理操作使用独立的管理员凭据,Provider 凭据保留在 Connection 配置中,不向 Agent 调用方暴露。

当前请求检查不是完整审计、生产遥测、隐私扫描或合规认证。

凭据与请求边界
01 Agent / Gateway API key
02 Service Endpoint
03 Gateway 边界
04 Connection / Provider 凭据
05 模型服务
EXPLICIT CONFIGURATIONDETERMINISTIC PATH

可验证边界

安全叙事必须能落到资源、凭据和请求路径。

这里不使用笼统的“企业级安全”替代架构说明。评估从凭据用途分离、Provider 凭据的存放位置、确定性路由和当前可获得的请求证据开始。

01

Gateway API key 与管理员凭据分离

Agent 请求使用 Gateway API key;管理员凭据保护 Control Plane 管理操作。两者承担不同信任角色。

02

Provider 凭据停留在 Connection 配置

模型服务凭据属于具体 Connection 的配置边界,不作为 Agent 调用参数暴露给调用方。

03

请求路径由显式配置决定

规范化模型解析到声明的 Connection,便于评审实际目标;当前不宣称自动故障转移或隐藏式选择。

04

用当前证据说明当前能力

可检查当前文本请求记录与结果,但不把它描述为完整审计、隐私政策执行、生产追踪或合规报告。

把风险问题转换成可以逐项核对的边界问题。

这些场景帮助安全团队组织评估,不构成认证、合规结论或控制有效性保证。

CREDENTIAL REVIEW

核对三类凭据分别在哪里使用

区分 Agent 的 Gateway API key、管理员凭据与 Connection 内的 Provider 凭据,检查它们是否跨越了不必要的边界。

REQUEST PATH

解释一次请求为何到达特定模型服务

从 Service Endpoint、规范化模型与 Connection 配置还原确定性路径,形成评审所需的架构证据。

CURRENT EVIDENCE

检查当前支持范围内的请求记录

在非流式文本边界内查看请求与执行结果,同时记录生产追踪、完整审计与报告能力仍在路线图中。

GAP REGISTER

把组织权限、隐私政策与限制列为差距

在 Pilot 中明确标记组织权限、限额、隐私政策执行、追踪、审计与报告需求,不把路线图当作现有控制。

能力状态

当前安全基础与治理路线图需要不同证据。

优先路线图包括组织权限与限制、隐私政策执行,以及追踪、审计和报告。自动故障转移、token 压缩与更广协议属于更后期方向。

当前

当前可验证边界

资源边界、凭据用途、确定性路径与请求检查可在当前文本范围内核验。

  • Control Plane、Service Endpoint、Provider 与 Connection 资源
  • 定价配置、安全边界与请求检查
  • OpenAI-compatible、非流式文本请求边界
开发中

优先治理路线图

组织权限、政策执行与证据深度尚未作为 Current 提供。

  • 组织级权限与使用限制
  • 隐私政策定义与执行
  • 请求追踪、审计表达与报告
探索中

后期路线图

扩展执行与协议边界的探索项,不是现有安全控制。

  • 自动故障转移
  • token 压缩
  • 流式、tools、vision/media 与更广 Agent 协议支持

Stravia 当前不宣称认证、正式合规、完整审计、隐私扫描或生产遥测。路线图没有公开日期,也不应被用于形成现有控制结论。