オリジンポリシー · BYO · 主権

組み込みスタック: 中国原産ゼロ。実行時の BYO: 許可

プラットフォームの価値は、何を壊さずに拒めるかで決まります。私たちはデモの日ではなく、最悪の日のために設計します。

組み込み依存に Qwen / Aliyun / ByteDance / Baidu / Tencent / Huawei / ECharts / Ant Design / DingTalk / WeCom / Feishu はありません。お客様は実行時に Custom プロバイダーを接続できます — 設定時の選択であり、決してデフォルトではありません。主権が導入環境を離れることはありません。

主権は機能フラグではなく、構造そのものです。暗号化、分離、監査、オリジンポリシーは、いかなる機能がその上に載る前に、基盤へ焼き込まれています。

  • ユーザーごとの名前空間
  • 保存時 AES-256-GCM
  • リクエストごとの CSP ノンス
  • ゼロトラスト・デフォルト
  • SAML / OIDC SSO
  • 因果チェーン監査ログ
07.1 オリジンポリシー · 厳格なルール · 1つの例外

組み込みは 除外する。BYO は 例外です。

組み込みスタックは中国原産技術ゼロで出荷されます — 同梱モデル、UI ライブラリ、可観測性、DB、デプロイ、npm/python 依存のいずれにも含みません。唯一の例外は、Custom プロバイダー枠を通じた実行時の顧客 BYO モデルです — 設定時の選択であり、決してデフォルトではありません。UI は中立的に Custom provider として表示し、原産を称揚も抑圧もしません。

0A 組み込みでは禁止

同梱依存、デフォルト LLM、自己ホスト可観測性のいずれにも存在しません。

  • Qwen
  • Aliyun
  • ByteDance
  • Baidu
  • Tencent
  • Huawei
  • ECharts
  • Ant Design
  • DingTalk
  • WeCom
  • Feishu / Lark
0B 実行時の顧客 BYO 許可された例外

お客様は設定で、任意の OpenAI 互換エンドポイントに対して Custom プロバイダーを構成します。

1 お客様が Settings · LLM で API ベース + キーを入力
2 暗号化保存(AES-256-GCM)、ユーザースコープ、同梱なし
3 プロバイダー選択で Custom として表示 — フラグの称揚なし
4 お客様はいつでも切断可能 — キーは原子的に破棄
なぜ

規制産業のお客様には、クリーンな組み込みサプライチェーンが必要です。実行時の選択は、お客様自身のものです。

隠れた経路なし

テレメトリも、利用分析も、禁止原産を経由する隠れた推論プロキシもありません。

監査可能

すべての LLM 呼び出しが、プロバイダータグ付きで監査ログに残ります。BYO エンドポイントが実際の受信先であることを検証できます。

07.2 セキュリティ制御 · 組み込み · 主張ごとの証拠

すべての制御を、 すべての状態で、正直にラベリング。

セキュリティの誇大広告はありません。Built は Built、Partial は Partial と表示します。製品内の任意のチップにホバーすると、対応する PR または検証済みパスが分かります。

ユーザーごとの名前空間

各アカウントが専用の LibSQL 名前空間を持ちます。PRAGMA user_version 台帳がスキーマを追跡。Workspace データ・チャット・ワークフローは構造的に分離されます。

保存時 AES-256-GCM

OAuth トークン、文書コンテンツ、メモリ候補を AES-256-GCM で暗号化。サービスを切断すると、トークンは原子的に破棄されます。

リクエストごとの CSP ノンス

Content Security Policy ノンスはレンダリングごとに再生成されます。インラインスクリプト攻撃は、ページに届く前にポリシー層で失敗します。

ゼロトラスト・デフォルト

内部のすべてのホップで TLS / mTLS。UPII 入口は機器ごとの鍵を要求します。IP だけの許可リストはありません。

SAML 2.0 / OIDC SSO

Better Auth によるエンタープライズ SSO。組織全体の導入に向けた、ID プロバイダー連携のサインイン。

因果チェーン監査ログ

ツール呼び出し → ワークフローステップ → メモリ候補 → 通知。Persist キュー + ガード付き書き込みが、DB 停止時も証拠を保ちます。

07.3 Workspace · ユーザースコープ · 何がどこにあるか

Workspace が AI のスコープを制御。ユーザーがアイデンティティを制御。

すべてのデータが同じティアにあるわけではありません。Workspace スコープはチームで共有され、ユーザースコープは個人のものです。Memory Gatekeeper はユーザースコープで動作 — あなたのメモリが同じ Workspace の同僚に漏れることはありません。

Workspace スコープ

  • 文書
  • チャットセッション
  • ワークフロー
  • ツールカタログ
  • ナレッジボット

ユーザースコープ

  • メモリ(Gatekeeper)· OAuth トークン
  • LLM キー
  • 個人設定

主権を、構造として。

必要なら Spine 一式を自己ホストできます。お客様のデータ、お客様の判断、お客様の監査ログ。