在产品中即可验证的安全性

不是一面徽章墙。本页的每一项保证,都是你可以在 Tajo 内部查看、测试和审计的机制。

Tajo 是一个由智能体驱动的系统,会针对你的客户数据构建并运行集成。这正是那种必须自证其行为的软件,因此我们把证据内建进了运行时。Tajo 不要求你信任一个认证页面,而是让核心保证在产品中可强制执行、可核查:审批以密码学方式与被审批的内容绑定,执行会证明自己运行了什么,审计轨迹可发现篡改,而任何无法证明自己获得许可的操作都不会运行。

与摘要绑定的发布

当有人审批一项集成时,该审批会与那份确切配置的密码学摘要绑定。运行时只会执行与该摘要匹配的内容:你所审批的,可被证明就是所运行的。

运行时证明

每次运行都会证明自己是在哪个已发布摘要下执行的。一旦运行中的配置与已审批的配置出现分歧,执行即刻停止。这里没有“差不多就行”。

哈希链式审计日志

每条审计记录都链接到前一条的哈希值。删除或修改任何一条记录都会明显地破坏这条链。于是,运行了什么、谁审批的、触及了哪些内容,其历史在结构上就具备防篡改能力。

失败即拒绝的同意规则

无法为将要迁移的记录证明同意的同步,不会运行。不是“带着警告运行”,而是不运行。同意是运行时强制执行的前置条件,而不是设置页面里的一个勾选框。

仅呈现结构的预览

当智能体采样你的数据以起草集成时,预览展示的是记录的结构,即字段名与类型,而不是取值。你的客户数据不是起草素材。

高风险操作均设关卡

写入外部系统的操作都位于审批关卡之后。每一次审批都仅可使用一次,与其被授予的确切输入绑定,并且会过期。一次审批无法被重放,也无法被复用于另一个负载。

默认失败即拒绝

Tajo 设计中贯穿始终的一条主线:当系统无法证明某项操作既安全又已获批准时,该操作就不会发生。

预算上限

每一项集成都在明确的预算上限下运行。达到上限时,工作即停止,而不会退化为不计量的执行。

没有静默降级

当某项安全检查无法完成评估时,无论是同意无法证明、摘要不匹配,还是审批已过期,默认结果都是拒绝。相比做出你未曾签字同意的事,系统宁愿什么都不做。

人工审批就是那道关卡

智能体负责起草与校验,但不会自行授予权限。发布与高风险写入都需要人来决定,而该决定与正在被裁定的确切内容绑定。

你在这里不会看到什么

你不会在本页看到一整墙的合规徽标。我们认为更有用的做法,是把机制本身展示给你:在早期访问的会话中要求我们带你走一遍摘要链、证明记录或审计日志,我们就会照做,在你自己的工作区里,让证据呈现在你眼前。

报告漏洞

如果你认为自己在 Tajo 中发现了安全问题,我们希望直接且尽快地听到你的反馈。

  • 邮箱: [email protected]
  • 我们会确认收到报告,并在调查过程中持续向你同步进展。
  • 我们希望在公开披露前,获得合理的修复时间。

亲自验证这些保证

加入早期访问,我们会用一项真实的集成,向你展示正在运行的审批链、证明记录和审计日志。

申请抢先体验

请填写名字,以及邮箱或手机号。我们会与您联系,提供 Tajo 访问详情。

自动识别