FireDeck
FireDeck是面向AI智能体的运营控制平面,提供身份、认证、执行控制和实时风险可见性,并原生感知Lens治理。
在自主AI智能体的时代,组织面临一个关键挑战:智能体不再是简单的API端点,而是拥有身份、权限、风险态势和监督需求的运营实体。FireDeck提供的基础设施层将AI智能体视为一等运营主体,正是为此而生。
Veilfire平台的组成部分——所有付费层级均包含。

FireDeck将AI智能体从匿名服务转变为受管的运营实体。
运维你的整个智能体集群

调度长时间运行的自主任务
为智能体设定目标后让它自行运行——限定时间窗口或长期持续——并可配置检查间隔、成功标准、迭代上限,以及暂停、恢复或立即触发的控制。

看清智能体之间如何协作
以实时交互图呈现多智能体集群:谁向谁移交任务、风险集中在何处、哪个智能体是集群的中枢。

为每个智能体设置预算与告警
按智能体、租户或任务类型设定令牌与费用预算,并选择告警、限流或阻断的执行方式;按模型和智能体追踪用量,在集群超支前收到提醒。
AI智能体不只是代码
它们是运营实体
传统软件监控工具是为无状态服务设计的。AI智能体截然不同:它们拥有身份、权限和风险态势,并且需要监督。
| 挑战 | 后果 |
|---|---|
| 缺少智能体身份管理 | 失控或被冒充的智能体访问敏感系统 |
| 缺少凭据生命周期管理 | 密钥陈旧失效,无法轮换,也无法吊销 |
| 缺少执行可见性 | 对智能体在何时做了什么存在盲区 |
| 缺少治理集成 | 智能体在策略边界之外运行 |
| 缺少风险聚合 | 无法评估组织整体的AI风险态势 |
核心能力
FireDeck为AI智能体部署提供完整的运营层,把智能体当作受管实体而非匿名服务。
智能体身份与认证
采用OAuth2客户端凭据,基于JWT的身份令牌承载租户隔离、角色声明和版本追踪。支持一键签发凭据、令牌自动刷新,以及基于角色的访问控制(管理员、开发者、操作员、查看者)。
运营控制
覆盖三种模式的完整执行管理:支持流式响应的实时WebSocket对话、具备原子认领与完成追踪的异步任务队列,以及批量队列处理。智能体心跳用于存活监测,并可手动介入以暂停、恢复或终止。
治理感知
原生集成Lens,实现策略感知的运行。可立即识别受治理与未受治理的智能体,查看每个智能体的策略绑定,并启用双重注册。追踪策略合规率、规则触发频率,以及应用于智能体行为的伦理与法规引用。
风险可见性
聚合多个来源的风险:评估风险(来自Insight的静态基线,按智能体版本追踪)、运营风险(策略违规在运行时的累积),以及带颜色分级指示(绿/黄/红)和历史趋势的综合风险态势。
Ember集成
专为Ember智能体打造,支持认证注册、租户范围操作和用户上下文传递。每一次工具调用都会记入加密审计日志(CAL),并提供可配置的限流以及具备PII感知的会话隔离内存。
FireDeck在Veilfire技术栈中的位置
由VeilfireAuth提供认证,租户感知的操作员和策略负责人下达指令。
凭据签发、智能体注册表、对话与任务编排,以及遥测。
Ember集群使用FireDeck签发的凭据完成认证、注册和心跳上报。
策略执行与审计日志记录,并将治理信号回传给FireDeck。
基于场景的评估与风险评分形成闭环。
与Veilfire平台的集成
FireDeck是完整Veilfire AI治理技术栈的一部分。
| 组件 | 用途 | 集成方式 |
|---|---|---|
| VeilfireAuth | 集中式身份 | 共享realm,智能体凭据 |
| Ember | AI智能体框架 | 原生智能体运行时,工具执行 |
| Lens | AI治理平台 | 策略执行,审计日志 |
| Insight | AI安全评估 | 评估风险评分,场景测试 |
真实场景应用
企业级AI智能体部署
一家金融服务公司部署了50个AI智能体,用于客户服务、文档处理和内部自动化。
- 对所有智能体进行集中凭据管理
- 基于角色的访问控制
- 实时掌握智能体集群的健康状况
- 通过Lens追踪治理合规情况
- 用风险评分识别有问题的智能体
受监管行业的合规
一家医疗机构必须在监管审计中证明其AI治理能力。
- 智能体操作的完整审计轨迹
- 每个智能体的策略合规指标
- 带评估得分的版本追踪
- 敏感决策的人在回路升级
多租户SaaS平台
一家SaaS服务商向多个企业客户提供AI驱动的功能。
- 完全的租户隔离
- 按租户签发凭据
- 针对特定客户的策略执行
- 每个组织独立的风险仪表盘
为什么选择FireDeck?
| 能力 | 传统监控 | FireDeck |
|---|---|---|
| 智能体身份 | 没有(匿名服务) | 完整可验证的身份 |
| 凭据管理 | 手工、分散 | 集中管理、全生命周期 |
| 治理集成 | 外挂式、事后补救 | 原生集成,通过Lens实时生效 |
| 风险可见性 | 日志与告警 | 聚合风险评分 |
| 多租户 | 应用层 | 基础设施层 |
| 执行控制 | 仅启动/停止 | 任务队列、对话、监督 |
FireDeck带来什么
每个智能体都有可验证、可审计的身份
密钥可签发、可轮换、可吊销,绝不陈旧失效
任务、对话、调度,集于一处
一眼看清哪些智能体受治理、哪些不受治理
一目了然掌握AI风险态势
专为Ember智能体框架打造
集群级安全与治理
将多智能体集群作为单一运营单元来治理,具备有界自主、运行时治理、预算控制和漂移监测。
强制执行主从角色:只有主智能体可发起任务移交,工作智能体在既定边界内执行。策略不可被自行修改。
实时呈现所有智能体的max_risk、avg_risk和min_risk,可下钻查看每个智能体的评估风险、运营风险和综合风险。
以力导向图可视化智能体之间的移交模式,并附时间顺序时间线与追踪ID。
按智能体、团队或租户设置支出上限,周期可配置。实时追踪消耗,并提供日、周、月汇总。
预算接近或超出阈值时自动通知。可按智能体设置容器CPU、内存、PID和日志轮转上限。
建立行为基线,自动检测人格漂移、目标漂移和性能退化。提供完整事件时间线与确认处理流程。
在写入前校验并清洗记忆条目,防止共享知识被对抗性内容污染。
失败任务被隔离以供取证分析,不会被静默丢弃。队列深度超限时拒绝新任务。
可对任何决策进行批准、否决或升级,并保留完整审计轨迹。具备集群级风险可见性,可覆盖自动化遏制措施。