首页合规与信任引擎

合规与信任引擎

让合规成为可执行的产品能力。

Octoryn 可在 AI 请求到达模型供应商之前,评估可信身份与环境信号、检查敏感数据、执行版本化策略,并约束供应商资格。

01Who签名身份信任
02Where环境与数据驻留
03What输入与输出分类
04Why无内容决策证据
01

验证身份,而不是相信一个 Header

短时、请求绑定的 Trust Context 将已验证的企业身份信号带入 Router。它只能收窄已有身份权限,并在访问供应商凭据前被一次性消费。

  • Human、Agent 与 Service Account展开详情

    这是「验证身份,而不是相信一个 Header」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • SSO、MFA、设备信任与 mTLS 信号展开详情

    这是「验证身份,而不是相信一个 Header」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 租户、产品与请求绑定展开详情

    这是「验证身份,而不是相信一个 Header」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 跨副本重放防护展开详情

    这是「验证身份,而不是相信一个 Header」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
02

评估请求实际运行位置

区域决策使用签名的部署与网络证据,而不是调用方自行填写的国家字段。预期 Cloud、ASN 与 Runtime 信号共同形成环境信任。

  • 部署区域与运行区域展开详情

    这是「评估请求实际运行位置」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 来源国家、ASN 与网络类型展开详情

    这是「评估请求实际运行位置」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • VPN、Proxy 与 TOR 风险信号展开详情

    这是「评估请求实际运行位置」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 选路前检查数据驻留展开详情

    这是「评估请求实际运行位置」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
03

同时检查模型输入与输出

输入与输出检查都在内存中执行。发现 PII、PHI、支付数据、澳大利亚身份标识或凭据时,策略可以允许、遮罩、拒绝或要求外部人工批准。

  • PII、PHI、PCI、TFN 与 ABN 检测展开详情

    这是「同时检查模型输入与输出」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • Secret 与 Credential 检测展开详情

    这是「同时检查模型输入与输出」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • Allow、Mask、Deny 与 HITL展开详情

    这是「同时检查模型输入与输出」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • Prompt 与 Output 不进入证据展开详情

    这是「同时检查模型输入与输出」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
04

只路由到符合要求的供应能力

Provider Trust 衡量数据处理姿态,而不是模型好坏。经审核的 Profile 描述区域、留存、ZDR、合同、可靠性与带日期的认证证据;明确要求永远高于综合评分。

  • 区域处理与驻留模式展开详情

    这是「只路由到符合要求的供应能力」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 留存、训练使用与 ZDR展开详情

    这是「只路由到符合要求的供应能力」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 带日期的一手认证证据展开详情

    这是「只路由到符合要求的供应能力」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 最低信任分与硬性能力门槛展开详情

    这是「只路由到符合要求的供应能力」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
05

不保存内容也能识别异常行为

共享的纯元数据权威可以跨 Router 副本识别请求速率异常、国家快速切换、网络变化与意外供应商迁移。

  • 按 Principal 统计的有界请求窗口展开详情

    这是「不保存内容也能识别异常行为」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 不可能旅行与网络变化信号展开详情

    这是「不保存内容也能识别异常行为」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 供应商家族切换检测展开详情

    这是「不保存内容也能识别异常行为」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 权威不可用时 Fail Closed展开详情

    这是「不保存内容也能识别异常行为」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
06

版本化策略、审批与回滚

Policy as Code 把控制规则变成可审核制品。获批版本不可变;激活与回滚都会产生证据,并沿用 Router 配置的审核发布路径。

  • 带 Schema 版本的 YAML 或 JSON展开详情

    这是「版本化策略、审批与回滚」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 作者与审批人职责分离展开详情

    这是「版本化策略、审批与回滚」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 明确指定活动版本展开详情

    这是「版本化策略、审批与回滚」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 无内容激活与回滚证据展开详情

    这是「版本化策略、审批与回滚」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
07

不复制会话,也能解释每次决策

决策会指出策略、规则、动作、信任与风险评分、数据分类、供应资格和规范证据哈希。治理读取者可以回答为什么允许或拒绝。

  • 租户范围 Compliance Summary展开详情

    这是「不复制会话,也能解释每次决策」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 包含供应资格的 Route Simulation展开详情

    这是「不复制会话,也能解释每次决策」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 规范 Evidence Hash展开详情

    这是「不复制会话,也能解释每次决策」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力
  • 低基数运行指标展开详情

    这是「不复制会话,也能解释每次决策」能力的一部分。Octoryn 会把配置、执行结果与相关路由上下文保留在同一条受治理链路中,便于团队独立验证和审查。

    查看相关治理能力

OCTORYN ROUTER

在启用 Enforcement 前定义信任边界。

从 Disabled 开始,在 Shadow 中验证,再为有界工作负载启用已审核策略。强制执行是部署决策,不是营销默认值。

阅读治理文档