AACWorkflow Docs

Функции Enterprise Governance

Передовые функции безопасности, compliance и управления для больших команд и регулируемых отраслей.

Функции Enterprise Governance предоставляют администраторам рабочего пространства и командам безопасности элементы управления, необходимые для compliance, аудита и управления многокомандностью в регулируемых отраслях.

Обзор

Policy engine и budget controls доступны уже сегодня на плане Enterprise. SCIM provisioning, настраиваемый срок хранения логов аудита и резидентность данных пока недоступны — они в дорожной карте Enterprise, и эта страница честно описывает их текущий статус, чтобы вы могли планировать.

ФункцияСтатусНазначение
Policy engineEnterprise — доступноОпределение политик на уровне рабочего пространства для действий агента и autopilot
Budget controlsEnterprise — доступноУстановка лимитов расходов и получение алертов
SCIM provisioningДорожная карта — свяжитесь с намиСинхронизация пользователей и групп из вашего поставщика идентификации
Настраиваемое хранение логов аудитаДорожная карта — свяжитесь с намиУправление сроком хранения логов аудита
Резидентность данныхДорожная карта — свяжитесь с намиПривязка данных рабочего пространства к определённому географическому региону

SCIM provisioning (дорожная карта)

SCIM (System for Cross-domain Identity Management) — автоматическая синхронизация пользователей и групп из поставщика идентификации, такого как Okta, Azure AD (Entra ID) или Google Workspace — пока недоступна в AACWorkflow.

Сегодня участники команды приглашаются и управляются напрямую в Параметры → Участники — модель прав описана в Участники и роли.

Если SCIM provisioning — обязательное требование для вашей организации, свяжитесь с нами: приоритет интеграции с корпоративными поставщиками идентификации определяется спросом клиентов, а пока мы поможем выстроить текущий процесс управления участниками.

Хранение логов аудита (дорожная карта)

AACWorkflow ведёт журнал значимых событий рабочего пространства (см. список ниже). Настраиваемая клиентом политика хранения пока недоступна — логи хранятся согласно стандартной практике хранения данных AACWorkflow, и самостоятельной настройки для продления или сокращения окна нет.

Если ваша программа compliance требует определённого срока хранения или периодической выгрузки данных аудита, свяжитесь с нами, чтобы обсудить варианты.

Что логируется

Все значимые события рабочего пространства логируются:

  • Действия пользователя — вход, приглашение, изменения роли, параметры рабочего пространства
  • Управление агентом — создание агента, конфигурация, workflows утверждения
  • Governance навыка — одобрения навыка, отклонения, обновления, отзывы
  • Изменения данных — issues созданы/закрыты, комментарии, запуски агентов
  • События безопасности — отклонения одобрения, обнаружение угроз, нарушения политики

Policy engine (Enterprise)

Механизм политик позволяет определять правила на уровне рабочего пространства, которые контролируют, когда агенты и autopilots могут предпринимать действия. Политики могут:

  • Требовать одобрения перед высокорискованными изменениями
  • Принудительно защищать файлы — блокировать изменения чувствительных путей
  • Ограничивать операции по агенту, проекту или времени суток
  • Предписывать проверки для production изменений

Это основание для функций, таких как approval policies и threat detection.

Типы политик

  • Approval policies — контроль над тем, когда работа агента требует человеческой проверки
  • File protection policies — блокировка изменений критических файлов
  • Capability restrictions — ограничение того, какие агенты могут использовать определённые инструменты
  • Time-based policies — ограничение операций в определённые часы

Смотри Approval Policies для подробного руководства.

Budget controls (Enterprise)

Budget controls позволяют установить лимиты расходов per workspace и получать алерты, когда затраты превышают пороги.

Установка бюджета

  1. Перейдите в Параметры → Billing → Budget Controls
  2. Введите monthly credit limit (в USD или валюте вашего рабочего пространства)
  3. Выберите alert thresholds (например 50%, 75%, 90%, 100%)
  4. Кликните Save

Как это работает

  • Алерты — когда расходы пересекают порог, вы получаете Slack уведомление (если подключен) и email
  • Hard stop — если вы установили hard stop на 100%, никакие новые задачи агента не могут начаться после достижения лимита
  • Soft alerts — если вы установили только алерты, расходы могут продолжаться но администраторы уведомляются

Мониторинг расходов

  1. Перейдите в Параметры → Billing → Usage
  2. Посмотрите real-time расходы, breakdowns per-agent и прогнозы
  3. Drill into конкретные агенты или проекты, чтобы увидеть cost drivers

Смотри Usage Limits and Enforcement для подробнее.

Резидентность данных (дорожная карта)

Привязка к региону пока недоступна — AACWorkflow Cloud сейчас работает в одном регионе, и данные рабочего пространства (issues, комментарии, transcripts, логи) хранятся там. Селектора региона при создании рабочего пространства или после него нет.

Обратите внимание: агенты выполняются на ваших собственных машинах через локальный демон — ваш код, рабочие директории и API-ключи никогда не покидают вашу инфраструктуру. Для многих команд это закрывает главный вопрос резидентности, потому что чувствительные материалы — исходный код и учётные данные — вообще не хранятся на стороне AACWorkflow.

Если нормативные требования требуют хранить данные рабочего пространства в конкретном регионе (например, в ЕС), свяжитесь с нами — резидентность данных в дорожной карте Enterprise, и региональный спрос напрямую влияет на её приоритет.

Feature flags и биллинг

Выпущенные enterprise-функции gated вашим планом биллинга рабочего пространства. Функции:

  • Автоматически включены когда вы покупаете подходящий план
  • Defensive parsing — AACWorkflow никогда не предполагает наличие функций; gracefully обрабатывает отсутствие данных биллинга
  • Документированы — каждая функция имеет собственное руководство на этом сайте документации

Если вы находитесь на нижнем плане и пытаетесь использовать enterprise функцию, вы увидите ошибку с prompt для обновления.

Compliance и аудит

Описанные выше функции governance — логи аудита, policy engine, budget controls и workflows утверждения — это строительные блоки, которые команды используют в своих программах compliance (SOC 2, GDPR, ISO 27001 и аналогичные фреймворки). AACWorkflow на данный момент не публикует формальных сертификаций.

Работайте с вашей security-командой, чтобы определить, соответствует ли AACWorkflow вашим требованиям, и свяжитесь с нами за помощью с compliance-опросниками.

Дальнейшие шаги