Gateway API key 与管理员凭据分离
Agent 请求使用 Gateway API key;管理员凭据保护 Control Plane 管理操作。两者承担不同信任角色。
安全与合规团队SOLUTION / CONTROL PLANE
Stravia Console 用真实资源和请求路径说明控制落在哪里:Agent(AI 工作助手)使用 Gateway API key 进入执行边界,管理操作使用独立的管理员凭据,Provider 凭据保留在 Connection 配置中,不向 Agent 调用方暴露。
当前请求检查不是完整审计、生产遥测、隐私扫描或合规认证。
可验证边界
这里不使用笼统的“企业级安全”替代架构说明。评估从凭据用途分离、Provider 凭据的存放位置、确定性路由和当前可获得的请求证据开始。
Agent 请求使用 Gateway API key;管理员凭据保护 Control Plane 管理操作。两者承担不同信任角色。
模型服务凭据属于具体 Connection 的配置边界,不作为 Agent 调用参数暴露给调用方。
规范化模型解析到声明的 Connection,便于评审实际目标;当前不宣称自动故障转移或隐藏式选择。
可检查当前文本请求记录与结果,但不把它描述为完整审计、隐私政策执行、生产追踪或合规报告。
评估场景
这些场景帮助安全团队组织评估,不构成认证、合规结论或控制有效性保证。
区分 Agent 的 Gateway API key、管理员凭据与 Connection 内的 Provider 凭据,检查它们是否跨越了不必要的边界。
从 Service Endpoint、规范化模型与 Connection 配置还原确定性路径,形成评审所需的架构证据。
在非流式文本边界内查看请求与执行结果,同时记录生产追踪、完整审计与报告能力仍在路线图中。
在 Pilot 中明确标记组织权限、限额、隐私政策执行、追踪、审计与报告需求,不把路线图当作现有控制。
能力状态
优先路线图包括组织权限与限制、隐私政策执行,以及追踪、审计和报告。自动故障转移、token 压缩与更广协议属于更后期方向。
资源边界、凭据用途、确定性路径与请求检查可在当前文本范围内核验。
组织权限、政策执行与证据深度尚未作为 Current 提供。
扩展执行与协议边界的探索项,不是现有安全控制。
Stravia 当前不宣称认证、正式合规、完整审计、隐私扫描或生产遥测。路线图没有公开日期,也不应被用于形成现有控制结论。