Veilfire
AI智能体的运营控制平面

FireDeck

FireDeck是面向AI智能体的运营控制平面,提供身份、认证、执行控制和实时风险可见性,并原生感知Lens治理。

在自主AI智能体的时代,组织面临一个关键挑战:智能体不再是简单的API端点,而是拥有身份、权限、风险态势和监督需求的运营实体。FireDeck提供的基础设施层将AI智能体视为一等运营主体,正是为此而生。

Veilfire平台的组成部分——所有付费层级均包含。

FireDeck AI智能体控制平面
FireDeck将AI智能体从匿名服务转变为受管的运营实体。
在控制台中查看

运维你的整个智能体集群

调度长时间运行的自主任务

调度长时间运行的自主任务

为智能体设定目标后让它自行运行——限定时间窗口或长期持续——并可配置检查间隔、成功标准、迭代上限,以及暂停、恢复或立即触发的控制。

看清智能体之间如何协作

看清智能体之间如何协作

以实时交互图呈现多智能体集群:谁向谁移交任务、风险集中在何处、哪个智能体是集群的中枢。

为每个智能体设置预算与告警

为每个智能体设置预算与告警

按智能体、租户或任务类型设定令牌与费用预算,并选择告警、限流或阻断的执行方式;按模型和智能体追踪用量,在集群超支前收到提醒。

问题所在

AI智能体不只是代码
它们是运营实体

传统软件监控工具是为无状态服务设计的。AI智能体截然不同:它们拥有身份、权限和风险态势,并且需要监督。

挑战后果
缺少智能体身份管理失控或被冒充的智能体访问敏感系统
缺少凭据生命周期管理密钥陈旧失效,无法轮换,也无法吊销
缺少执行可见性对智能体在何时做了什么存在盲区
缺少治理集成智能体在策略边界之外运行
缺少风险聚合无法评估组织整体的AI风险态势
解决方案

核心能力

FireDeck为AI智能体部署提供完整的运营层,把智能体当作受管实体而非匿名服务。

智能体身份与认证

采用OAuth2客户端凭据,基于JWT的身份令牌承载租户隔离、角色声明和版本追踪。支持一键签发凭据、令牌自动刷新,以及基于角色的访问控制(管理员、开发者、操作员、查看者)。

运营控制

覆盖三种模式的完整执行管理:支持流式响应的实时WebSocket对话、具备原子认领与完成追踪的异步任务队列,以及批量队列处理。智能体心跳用于存活监测,并可手动介入以暂停、恢复或终止。

治理感知

原生集成Lens,实现策略感知的运行。可立即识别受治理与未受治理的智能体,查看每个智能体的策略绑定,并启用双重注册。追踪策略合规率、规则触发频率,以及应用于智能体行为的伦理与法规引用。

风险可见性

聚合多个来源的风险:评估风险(来自Insight的静态基线,按智能体版本追踪)、运营风险(策略违规在运行时的累积),以及带颜色分级指示(绿/黄/红)和历史趋势的综合风险态势。

Ember集成

专为Ember智能体打造,支持认证注册、租户范围操作和用户上下文传递。每一次工具调用都会记入加密审计日志(CAL),并提供可配置的限流以及具备PII感知的会话隔离内存。

架构

FireDeck在Veilfire技术栈中的位置

User / Org

由VeilfireAuth提供认证,租户感知的操作员和策略负责人下达指令。

FireDeck

凭据签发、智能体注册表、对话与任务编排,以及遥测。

Ember Agents

Ember集群使用FireDeck签发的凭据完成认证、注册和心跳上报。

Lens

策略执行与审计日志记录,并将治理信号回传给FireDeck。

Insight

基于场景的评估与风险评分形成闭环。

生态

与Veilfire平台的集成

FireDeck是完整Veilfire AI治理技术栈的一部分。

组件用途集成方式
VeilfireAuth集中式身份共享realm,智能体凭据
EmberAI智能体框架原生智能体运行时,工具执行
LensAI治理平台策略执行,审计日志
InsightAI安全评估评估风险评分,场景测试
应用场景

真实场景应用

企业级AI智能体部署

一家金融服务公司部署了50个AI智能体,用于客户服务、文档处理和内部自动化。

  • 对所有智能体进行集中凭据管理
  • 基于角色的访问控制
  • 实时掌握智能体集群的健康状况
  • 通过Lens追踪治理合规情况
  • 用风险评分识别有问题的智能体

受监管行业的合规

一家医疗机构必须在监管审计中证明其AI治理能力。

  • 智能体操作的完整审计轨迹
  • 每个智能体的策略合规指标
  • 带评估得分的版本追踪
  • 敏感决策的人在回路升级

多租户SaaS平台

一家SaaS服务商向多个企业客户提供AI驱动的功能。

  • 完全的租户隔离
  • 按租户签发凭据
  • 针对特定客户的策略执行
  • 每个组织独立的风险仪表盘
差异化优势

为什么选择FireDeck?

能力传统监控FireDeck
智能体身份没有(匿名服务)完整可验证的身份
凭据管理手工、分散集中管理、全生命周期
治理集成外挂式、事后补救原生集成,通过Lens实时生效
风险可见性日志与告警聚合风险评分
多租户应用层基础设施层
执行控制仅启动/停止任务队列、对话、监督
总览

FireDeck带来什么

智能体身份

每个智能体都有可验证、可审计的身份

凭据生命周期

密钥可签发、可轮换、可吊销,绝不陈旧失效

运营控制

任务、对话、调度,集于一处

治理感知

一眼看清哪些智能体受治理、哪些不受治理

风险可见性

一目了然掌握AI风险态势

Ember集成

专为Ember智能体框架打造

集群治理

集群级安全与治理

将多智能体集群作为单一运营单元来治理,具备有界自主、运行时治理、预算控制和漂移监测。

有界自主

强制执行主从角色:只有主智能体可发起任务移交,工作智能体在既定边界内执行。策略不可被自行修改。

集群风险聚合

实时呈现所有智能体的max_risk、avg_risk和min_risk,可下钻查看每个智能体的评估风险、运营风险和综合风险。

交互图

以力导向图可视化智能体之间的移交模式,并附时间顺序时间线与追踪ID。

令牌预算

按智能体、团队或租户设置支出上限,周期可配置。实时追踪消耗,并提供日、周、月汇总。

成本告警

预算接近或超出阈值时自动通知。可按智能体设置容器CPU、内存、PID和日志轮转上限。

漂移监测

建立行为基线,自动检测人格漂移、目标漂移和性能退化。提供完整事件时间线与确认处理流程。

记忆投毒检测

在写入前校验并清洗记忆条目,防止共享知识被对抗性内容污染。

死信队列

失败任务被隔离以供取证分析,不会被静默丢弃。队列深度超限时拒绝新任务。

HITL控制台

可对任何决策进行批准、否决或升级,并保留完整审计轨迹。具备集群级风险可见性,可覆盖自动化遏制措施。

Veilfire AI治理平台的组成部分

FireDeck是AI智能体的运营控制平面。它与VeilfireAuth、Ember、Lens和Insight协同,为企业AI部署提供完整的身份、执行、治理与评估能力。

一个平台,覆盖每个阶段

FireDeck 只是 Veilfire 平台的组成部分之一。

统一平台——包含运行时策略执行、身份管理、评估、人在回路以及加密审计证据。