組み込みスタック: 中国原産ゼロ。実行時の BYO: 許可。
プラットフォームの価値は、何を壊さずに拒めるかで決まります。私たちはデモの日ではなく、最悪の日のために設計します。
組み込み依存に Qwen / Aliyun / ByteDance / Baidu / Tencent / Huawei / ECharts / Ant Design / DingTalk / WeCom / Feishu はありません。お客様は実行時に Custom プロバイダーを接続できます — 設定時の選択であり、決してデフォルトではありません。主権が導入環境を離れることはありません。
主権は機能フラグではなく、構造そのものです。暗号化、分離、監査、オリジンポリシーは、いかなる機能がその上に載る前に、基盤へ焼き込まれています。
- ユーザーごとの名前空間
- 保存時 AES-256-GCM
- リクエストごとの CSP ノンス
- ゼロトラスト・デフォルト
- SAML / OIDC SSO
- 因果チェーン監査ログ
組み込みは 除外する。BYO は 例外です。
組み込みスタックは中国原産技術ゼロで出荷されます — 同梱モデル、UI ライブラリ、可観測性、DB、デプロイ、npm/python 依存のいずれにも含みません。唯一の例外は、Custom プロバイダー枠を通じた実行時の顧客 BYO モデルです — 設定時の選択であり、決してデフォルトではありません。UI は中立的に Custom provider として表示し、原産を称揚も抑圧もしません。
同梱依存、デフォルト LLM、自己ホスト可観測性のいずれにも存在しません。
- Qwen
- Aliyun
- ByteDance
- Baidu
- Tencent
- Huawei
- ECharts
- Ant Design
- DingTalk
- WeCom
- Feishu / Lark
お客様は設定で、任意の OpenAI 互換エンドポイントに対して Custom プロバイダーを構成します。
Settings · LLM で API ベース + キーを入力Custom として表示 — フラグの称揚なし規制産業のお客様には、クリーンな組み込みサプライチェーンが必要です。実行時の選択は、お客様自身のものです。
テレメトリも、利用分析も、禁止原産を経由する隠れた推論プロキシもありません。
すべての LLM 呼び出しが、プロバイダータグ付きで監査ログに残ります。BYO エンドポイントが実際の受信先であることを検証できます。
すべての制御を、 すべての状態で、正直にラベリング。
セキュリティの誇大広告はありません。Built は Built、Partial は Partial と表示します。製品内の任意のチップにホバーすると、対応する PR または検証済みパスが分かります。
ユーザーごとの名前空間
各アカウントが専用の LibSQL 名前空間を持ちます。PRAGMA user_version 台帳がスキーマを追跡。Workspace データ・チャット・ワークフローは構造的に分離されます。
保存時 AES-256-GCM
OAuth トークン、文書コンテンツ、メモリ候補を AES-256-GCM で暗号化。サービスを切断すると、トークンは原子的に破棄されます。
リクエストごとの CSP ノンス
Content Security Policy ノンスはレンダリングごとに再生成されます。インラインスクリプト攻撃は、ページに届く前にポリシー層で失敗します。
ゼロトラスト・デフォルト
内部のすべてのホップで TLS / mTLS。UPII 入口は機器ごとの鍵を要求します。IP だけの許可リストはありません。
SAML 2.0 / OIDC SSO
Better Auth によるエンタープライズ SSO。組織全体の導入に向けた、ID プロバイダー連携のサインイン。
因果チェーン監査ログ
ツール呼び出し → ワークフローステップ → メモリ候補 → 通知。Persist キュー + ガード付き書き込みが、DB 停止時も証拠を保ちます。
Workspace が AI のスコープを制御。ユーザーがアイデンティティを制御。
すべてのデータが同じティアにあるわけではありません。Workspace スコープはチームで共有され、ユーザースコープは個人のものです。Memory Gatekeeper はユーザースコープで動作 — あなたのメモリが同じ Workspace の同僚に漏れることはありません。
Workspace スコープ
- 文書
- チャットセッション
- ワークフロー
- ツールカタログ
- ナレッジボット
ユーザースコープ
- メモリ(Gatekeeper)· OAuth トークン
- LLM キー
- 個人設定