Skip to content

企业部署

面向受监管企业的安全飞地测试

面向银行、保险、医疗和政府机构的已签名胶囊、本地运行器与客户自控边界。

阅读时长 16 分钟2026 年 5 月CISO 办公室、基础设施、QA、合规

Zof AI 可靠性实践团队

企业指南 · 受治理的自主能力

默认即受治理的自主能力:生产影响型修复需经人工授权,提供审计证据,以及从 SaaS 到安全隔离区的多种部署选项。

为何银行、保险、医疗和政府环境需要不同的架构

受监管环境禁止供应商入站访问,也禁止从受保护网段发起不受管控的模型调用。

验证必须在本地运行,并采用你的审计人员认可的策略。

无直接互联网访问

受保护的应用在运行时不会调用外部 AI。智能能力可在别处进行规划;执行则使用飞地内部的已签名胶囊。

仅出站更新受策略管控。

已签名的测试胶囊

胶囊是不可变、带版本的软件包,包含清单文件、哈希值和审批记录。

临时脚本不会被晋升到生产飞地中。

本地运行器

边缘运行器在本地执行浏览器、API 和桌面检查,并将证据存储在客户自控的存储中。

边缘运行器文档涵盖了各种部署模式。

银行/客户自控的传输边界

网关负责验证签名、强制执行策略、暂存胶囊并记录传输日志,且不开放任何入站通道。

传输是可审计的事件,而非无声的同步。

本地证据存储

截图、日志和报告默认保留在本地。

典型场景:受监管的咨询服务环境将审计材料包保留在本地部署中。

脱敏出站

当完整产物无法离开环境时,可选的脱敏或仅元数据出站方式可支持集中式仪表盘。

出站需要经过明确的审批工作流。

PAM 与密钥

凭据在执行时通过 PAM 集成进行代发;长期有效的密钥不会存储在供应商的 SaaS 中。

与企业密钥轮换策略保持一致。

审计轨迹

每一次胶囊晋升、运行和审批都可供查询,以备审查之用。

导出格式应与你的 GRC 工具相匹配。

人工审批

修复和胶囊晋升均需指定具名审批人。

不存在全自动的生产环境修复。

本地执行工作进程

工作进程在受保护网段内部运行已签名胶囊。受保护应用无需在运行时调用外部 AI 服务。

对于分布式站点,可搭配边缘运行器使用。

受限的出站通信

在存在连接的场景下,通信仅限出站且受策略管控,用于胶囊更新或经批准的遥测数据,绝不会入站访问你的应用。

准物理隔离的试点可采用手动胶囊传输方式。

证据脱敏

脱敏会在任何可选出站之前执行。字段掩码和截图策略按工作流分别应用。

参见安全飞地部署示意图。

部署模式

可选模式包括保守试点(手动导入胶囊)、受控的内部自动化、私有云控制平面以及完全本地部署, 治理模型相同,仅部署位置不同。

与我们的部署架构师一起设计安全部署方案

相关指南

01Zof Console

一个表面用于显示姿势、操作以及接下来需要注意的事项。

工程、QA 和 SRE 团队每天打开的经过身份验证的主页:质量态势、进行中的运行、按模块划分的覆盖范围,以及下一步需要关注的事项。

运营关键绩效指标

运行·覆盖范围·风险

生活在您运送到的每个环境中。

工作脊柱

规格·测试·时间表

从规范到预定回归。

护栏

RBAC·SSO·审计

每一个行动都归因于一个指定的人。

LIVE/console
Zof AI 家庭指挥中心显示 12 次运行,通过率达 94%,3 个未解决的关键问题,84% 的覆盖率,四个模块可追溯性条,规范管道,即将到来的时间表,以及通过活动运行侧栏建议的下一步行动。
主页视图·结帐服务·分期·从产品中实时捕获。
  • 01 · RUNS · 24H

    94% pass

    12 runs across staging

  • 02 · COVERAGE

    84%

    Across four modules

  • 03 · ACTIVE RUNS

    3 running

    Live on this branch

  • 04 · NEXT ACTIONS

    Recommended

    Triage gaps, new spec

安全飞地测试 | Zof AI