プライバシーの境界
ランタイムの状態は、インスタンスまたはランタイムホストに保持します。管理者向けリクエスト画面では保持されたコンテンツを標準で非表示にし、ユーザーは自分の保持済みリクエストを確認できる場合があります。表示時のマスキングは、保存、削除、プロバイダーによる保持とは別の仕組みです。
アクセス、支出上限、確認ポイントを明確にし、エージェントが仕事を進められる環境を用意します。OpenOrangeは、権限とアクティビティを、それらが守る作業に結びつけて管理します。
OpenOrangeは、チームのプライベートインスタンスにアクセス制御、リクエストの実行主体の記録、表示時のマスキング、監査情報をまとめます。モデルやツールへの入力は、設定された外部プロバイダーに届くことがあります。データの取扱範囲は、導入ごとに合意します。
まもなく一般公開。 ウェイティングリストに登録 またはメールでお問い合わせ: contact@openorange.ai
シークレット値は、ローカルファイルまたはシークレット管理基盤に保持します。
シークレットへの参照により、不要なコピーを減らします。権限を持つプロビジョニング処理やサービスは、引き続き必要な認証情報を扱います。
慎重な扱いが必要な機能には、「許可」「承認を要求」「拒否」のローカルポリシーを適用できます。実行主体を追跡できる監査履歴も保持します。
ロールバックのメタデータと基本動作確認は、インスタンスに紐づけて保持します。
ランタイムの状態は、インスタンスまたはランタイムホストに保持します。管理者向けリクエスト画面では保持されたコンテンツを標準で非表示にし、ユーザーは自分の保持済みリクエストを確認できる場合があります。表示時のマスキングは、保存、削除、プロバイダーによる保持とは別の仕組みです。
通常の作業はそのまま進められます。慎重な扱いが必要な機能は、ローカルポリシーで承認を求めたり拒否したりできます。ユーザーに監査のための作業を課すことなく、誰が判断したかを記録します。
リクエスト、サービス、ポリシー、アクションの履歴に、何が起き、誰が開始し、どのプライバシー設定や承認状態が適用されたかを記録します。
プロビジョニングと認可されたサービスは、必要な箇所で認証情報を扱います。シークレットへの参照によって不要なコピーを減らし、保存先とアクセス範囲は実際の導入環境に合わせて限定します。
はい。ローカルポリシーで、コマンドやプラグインの機能ごとに「許可」「承認を要求」「拒否」を設定できます。承認が必要な操作は承認を待ち、拒否設定の変更には常にユーザーの判断が必要です。