企业治理功能
为大型团队和受监管行业提供的高级安全、合规和控制功能。
企业治理功能为工作区管理员和安全团队提供了在受监管行业中进行合规、审计和多团队管理所需的控制。
概览
策略引擎和预算控制今天已在企业计划上可用。SCIM 配置、自定义审计日志保留和数据驻留尚未上线——它们在企业路线图中。这一页如实说明各项功能的当前状态,方便你做规划。
| 功能 | 状态 | 用途 |
|---|---|---|
| 策略引擎 | 企业 — 已可用 | 为智能体和 autopilot 操作定义工作区范围的策略 |
| 预算控制 | 企业 — 已可用 | 设置积分支出限制并接收警报 |
| SCIM 配置 | 路线图 — 联系我们 | 从身份提供商同步用户和组 |
| 自定义审计日志保留 | 路线图 — 联系我们 | 控制审计日志保留多长时间 |
| 数据驻留 | 路线图 — 联系我们 | 将工作区数据固定到特定地理区域 |
SCIM 配置(路线图)
SCIM(跨域身份管理系统)——从 Okta、Azure AD(Entra ID)、Google Workspace 等身份提供商自动同步用户和组——在 AACWorkflow 中尚未上线。
目前,团队成员在设置 → 成员中直接邀请和管理——权限模型见成员和角色。
如果 SCIM 配置是贵组织的硬性要求,请联系我们——企业身份集成的优先级由客户需求决定,在此之前我们可以帮你梳理现有的成员管理流程。
审计日志保留(路线图)
AACWorkflow 会记录工作区的重要事件(见下方列表)。客户可配置的保留策略尚未上线——日志按 AACWorkflow 的标准数据保留实践保存,暂无延长或缩短保留窗口的自助设置。
如果你的合规计划要求特定的保留期或定期导出审计数据,请联系我们讨论方案。
记录的内容
所有重要的工作区事件都被记录:
- 用户操作 — 登录、邀请、角色变更、工作区设置
- 代理管理 — 代理创建、配置、审批工作流
- 技能治理 — 技能审批、拒绝、更新、撤销
- 数据变更 — 问题已创建/关闭、评论、代理运行
- 安全事件 — 审批拒绝、威胁检测、策略违反
策略引擎(企业)
策略引擎允许定义工作区范围的规则,控制何时代理和自动驾驶仪可以采取行动。策略可以:
- 要求批准 高风险变更
- 强制文件保护 — 阻止对敏感路径的修改
- 限制操作 按代理、项目或时间
- 要求审核 用于生产变更
这是 审批策略 和 威胁检测 等功能的基础。
策略类型
- 审批策略 — 控制何时代理工作需要人工审核
- 文件保护策略 — 阻止关键文件的修改
- 能力限制 — 限制哪些代理可以使用某些工具
- 基于时间的策略 — 在特定时间限制操作
详见 审批策略。
预算控制(企业)
预算控制允许设置每个工作区的支出限制并在成本超过阈值时获得警报。
设置预算
- 转到设置 → 账单 → 预算控制
- 输入 月度信用限制(美元或工作区货币)
- 选择 警报阈值(例如 50%、75%、90%、100%)
- 点击保存
工作原理
- 警报 — 支出超过阈值时,你收到 Slack 通知(如果连接)和电子邮件
- 硬限制 — 若设置 100% 硬限制,达到限额后无法启动新的代理任务
- 软警报 — 如果只设置警报,支出可以继续但管理员会被通知
监控支出
- 转到设置 → 账单 → 使用情况
- 查看实时支出、每个代理分解和预测
- 深入特定代理或项目查看成本驱动因素
详见 使用限制和强制。
数据驻留(路线图)
区域固定尚未上线——AACWorkflow Cloud 目前运行在单一区域,工作区数据(issue、评论、transcript、日志)存储在那里。创建工作区时和之后都没有区域选择器。
请注意:智能体通过本地守护进程在你自己的机器上执行——你的代码、工作目录和 API 密钥从不离开你的基础设施。对许多团队来说,这已经解决了数据驻留的核心顾虑,因为敏感材料(源代码和凭证)根本不会存储在 AACWorkflow 一侧。
如果监管要求工作区数据必须托管在特定区域(例如欧盟),请联系我们——数据驻留在企业路线图中,区域需求会直接影响它的优先级。
功能标志和账单
已上线的企业功能由工作区的账单计划限制。功能:
- 自动启用 购买相应计划时
- 防御性解析 — AACWorkflow 不会假设功能存在;优雅处理缺失账单数据
- 记录 — 每个功能在文档站点上都有自己的指南
如果使用较低计划并尝试使用企业功能,将看到升级提示的错误。
合规和审计
上述治理功能——审计日志、策略引擎、预算控制和审批工作流——是团队在合规计划(SOC 2、GDPR、ISO 27001 及类似框架)中使用的构建模块。AACWorkflow 目前未发布正式认证。
请与你的安全团队一起评估 AACWorkflow 是否满足要求,如需协助填写合规问卷,请联系我们。