Дайте агентам пространство для работы с понятными правами доступа, лимитами расходов и этапами проверки. OpenOrange связывает права и историю активности с той работой, которую они защищают.
OpenOrange объединяет контроль доступа, привязку запросов к инициаторам, скрытие контента на экране и сведения для аудита в приватном инстансе команды. Входные данные моделей и инструментов по-прежнему могут поступать настроенным внешним провайдерам; границы обработки данных согласуются для каждого развёртывания.
Значения секретов хранятся в локальных файлах или специализированных хранилищах.
02
Ссылки на секреты сокращают ненужное копирование; учётные данные по-прежнему используются при авторизованном развёртывании и в сервисах с соответствующими правами.
03
Для действий, требующих особого контроля, можно применять локальную политику: разрешить, запросить подтверждение или запретить. История аудита с указанием инициаторов остаётся доступной.
04
Метаданные отката и базовые проверки работоспособности привязаны к инстансу.
Границы конфиденциальности
Состояние среды выполнения хранится на инстансе или хосте среды. В интерфейсе администратора сохранённое содержимое запросов по умолчанию скрыто, при этом пользователи могут видеть собственные сохранённые запросы. Скрытие на экране — отдельный механизм, который не заменяет управление хранением, удалением и сроками хранения у провайдеров.
Прямое управление
Повседневная работа остаётся простой. Действия, требующие особого контроля, могут запрашивать подтверждение или блокироваться локальной политикой. При этом сохраняется информация о том, кто принял решение, а аудит не превращается в отдельный рабочий процесс для пользователя.
Эксплуатация сред выполнения с поддержкой аудита
История запросов, сервисов, политик и действий сохраняет сведения о том, что произошло, кто это инициировал и какие настройки конфиденциальности или согласования действовали.
// Вопросы
Нужны ли OpenOrange значения секретов?
При развёртывании и в авторизованных сервисах учётные данные используются там, где это необходимо. Ссылки на секреты сокращают ненужное копирование, а хранение и доступ ограничены рамками конкретного развёртывания.
Можно ли ограничивать действия, требующие особого контроля?
Да. Локальная политика может разрешать, запрашивать подтверждение или запрещать действия по команде или возможности плагина. Действия с запросом подтверждения ожидают одобрения, а изменение запрета всегда требует решения пользователя.