Функции Enterprise Governance
Передовые функции безопасности, compliance и управления для больших команд и регулируемых отраслей.
Функции Enterprise Governance предоставляют администраторам рабочего пространства и командам безопасности элементы управления, необходимые для compliance, аудита и управления многокомандностью в регулируемых отраслях.
Обзор
Policy engine и budget controls доступны уже сегодня на плане Enterprise. SCIM provisioning, настраиваемый срок хранения логов аудита и резидентность данных пока недоступны — они в дорожной карте Enterprise, и эта страница честно описывает их текущий статус, чтобы вы могли планировать.
| Функция | Статус | Назначение |
|---|---|---|
| Policy engine | Enterprise — доступно | Определение политик на уровне рабочего пространства для действий агента и autopilot |
| Budget controls | Enterprise — доступно | Установка лимитов расходов и получение алертов |
| SCIM provisioning | Дорожная карта — свяжитесь с нами | Синхронизация пользователей и групп из вашего поставщика идентификации |
| Настраиваемое хранение логов аудита | Дорожная карта — свяжитесь с нами | Управление сроком хранения логов аудита |
| Резидентность данных | Дорожная карта — свяжитесь с нами | Привязка данных рабочего пространства к определённому географическому региону |
SCIM provisioning (дорожная карта)
SCIM (System for Cross-domain Identity Management) — автоматическая синхронизация пользователей и групп из поставщика идентификации, такого как Okta, Azure AD (Entra ID) или Google Workspace — пока недоступна в AACWorkflow.
Сегодня участники команды приглашаются и управляются напрямую в Параметры → Участники — модель прав описана в Участники и роли.
Если SCIM provisioning — обязательное требование для вашей организации, свяжитесь с нами: приоритет интеграции с корпоративными поставщиками идентификации определяется спросом клиентов, а пока мы поможем выстроить текущий процесс управления участниками.
Хранение логов аудита (дорожная карта)
AACWorkflow ведёт журнал значимых событий рабочего пространства (см. список ниже). Настраиваемая клиентом политика хранения пока недоступна — логи хранятся согласно стандартной практике хранения данных AACWorkflow, и самостоятельной настройки для продления или сокращения окна нет.
Если ваша программа compliance требует определённого срока хранения или периодической выгрузки данных аудита, свяжитесь с нами, чтобы обсудить варианты.
Что логируется
Все значимые события рабочего пространства логируются:
- Действия пользователя — вход, приглашение, изменения роли, параметры рабочего пространства
- Управление агентом — создание агента, конфигурация, workflows утверждения
- Governance навыка — одобрения навыка, отклонения, обновления, отзывы
- Изменения данных — issues созданы/закрыты, комментарии, запуски агентов
- События безопасности — отклонения одобрения, обнаружение угроз, нарушения политики
Policy engine (Enterprise)
Механизм политик позволяет определять правила на уровне рабочего пространства, которые контролируют, когда агенты и autopilots могут предпринимать действия. Политики могут:
- Требовать одобрения перед высокорискованными изменениями
- Принудительно защищать файлы — блокировать изменения чувствительных путей
- Ограничивать операции по агенту, проекту или времени суток
- Предписывать проверки для production изменений
Это основание для функций, таких как approval policies и threat detection.
Типы политик
- Approval policies — контроль над тем, когда работа агента требует человеческой проверки
- File protection policies — блокировка изменений критических файлов
- Capability restrictions — ограничение того, какие агенты могут использовать определённые инструменты
- Time-based policies — ограничение операций в определённые часы
Смотри Approval Policies для подробного руководства.
Budget controls (Enterprise)
Budget controls позволяют установить лимиты расходов per workspace и получать алерты, когда затраты превышают пороги.
Установка бюджета
- Перейдите в Параметры → Billing → Budget Controls
- Введите monthly credit limit (в USD или валюте вашего рабочего пространства)
- Выберите alert thresholds (например 50%, 75%, 90%, 100%)
- Кликните Save
Как это работает
- Алерты — когда расходы пересекают порог, вы получаете Slack уведомление (если подключен) и email
- Hard stop — если вы установили hard stop на 100%, никакие новые задачи агента не могут начаться после достижения лимита
- Soft alerts — если вы установили только алерты, расходы могут продолжаться но администраторы уведомляются
Мониторинг расходов
- Перейдите в Параметры → Billing → Usage
- Посмотрите real-time расходы, breakdowns per-agent и прогнозы
- Drill into конкретные агенты или проекты, чтобы увидеть cost drivers
Смотри Usage Limits and Enforcement для подробнее.
Резидентность данных (дорожная карта)
Привязка к региону пока недоступна — AACWorkflow Cloud сейчас работает в одном регионе, и данные рабочего пространства (issues, комментарии, transcripts, логи) хранятся там. Селектора региона при создании рабочего пространства или после него нет.
Обратите внимание: агенты выполняются на ваших собственных машинах через локальный демон — ваш код, рабочие директории и API-ключи никогда не покидают вашу инфраструктуру. Для многих команд это закрывает главный вопрос резидентности, потому что чувствительные материалы — исходный код и учётные данные — вообще не хранятся на стороне AACWorkflow.
Если нормативные требования требуют хранить данные рабочего пространства в конкретном регионе (например, в ЕС), свяжитесь с нами — резидентность данных в дорожной карте Enterprise, и региональный спрос напрямую влияет на её приоритет.
Feature flags и биллинг
Выпущенные enterprise-функции gated вашим планом биллинга рабочего пространства. Функции:
- Автоматически включены когда вы покупаете подходящий план
- Defensive parsing — AACWorkflow никогда не предполагает наличие функций; gracefully обрабатывает отсутствие данных биллинга
- Документированы — каждая функция имеет собственное руководство на этом сайте документации
Если вы находитесь на нижнем плане и пытаетесь использовать enterprise функцию, вы увидите ошибку с prompt для обновления.
Compliance и аудит
Описанные выше функции governance — логи аудита, policy engine, budget controls и workflows утверждения — это строительные блоки, которые команды используют в своих программах compliance (SOC 2, GDPR, ISO 27001 и аналогичные фреймворки). AACWorkflow на данный момент не публикует формальных сертификаций.
Работайте с вашей security-командой, чтобы определить, соответствует ли AACWorkflow вашим требованиям, и свяжитесь с нами за помощью с compliance-опросниками.
Дальнейшие шаги
- Approval policies — механизм enforcement для чувствительных файлов
- Usage limits and enforcement — бюджет и rate limiting
- Secrets isolation (Enterprise) — безопасное управление учётными данными
- Members and roles — модель прав доступа и контроль доступа