治理与企业
Guardrails
访问前评估身份、环境、数据与 Provider Trust
Compliance & Trust Engine 将企业控制转为版本化策略决策,可在 shadow 中观察、执行拒绝、要求人工审核或应用已批准转换。
组合可信信号
综合租户与服务身份、工作负载信任、运行区域、网络环境、数据分类、Provider 能力和近期行为;单一 GeoIP 或 API Key 不足以判断。
产生明确动作
规则输出 allow、deny、mask 或 human review,并带稳定原因码。Shadow 只记录本应执行的结果,不改变请求。
策略即代码
规则需要 ID、审批、版本和回滚路径;从 shadow 推进 enforce 前用路由模拟与代表性 Fixtures 验证。
