Lens
面向AI智能体的内联策略执行。以隐私保护的遥测和加密审计轨迹,实时监控每一次工具调用、记忆操作和智能体行为。
Veilfire平台的组成部分——所有付费层级均包含。

“透明的是过程,而非内容。”
看得见运行过程的治理

先验证策略,再信任策略
用合成请求运行任意策略,查看确切的裁决结果、参与评估的每一条规则、由此得出的风险评分,以及它将写入的审计记录——这一切都发生在任何决策接触生产流量之前。

确定性规则与自适应模型协同工作
编写在sidecar中运行的高速模式规则,与控制平面并行评估的LLM分类器配合——一条策略、两层防御,每个裁决都可追溯到其引用依据。

捕获单条规则看不见的攻击
将规则串联成带时间窗口的序列,以检测多步骤行为——例如分阶段的数据外泄——并自动携带合规引用。

把泄露追溯到源头
在导出的产物中嵌入水印与蜜标,随后检测未授权分享,并将每一次命中关联到具体的用户与导出记录。
治理AI,无需妥协
Lens解决了企业面临的关键难题:如何在不牺牲隐私、性能或创新的前提下治理AI系统?
策略执行
以分级响应模型定义并执行伦理策略:ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。支持语义化版本、伦理引用,以及针对多步骤行为模式的序列检测。
隐私保护
只有匿名化的元数据离开你的基础设施,原始内容绝不暴露。治理不以牺牲数据隐私为代价。
亚毫秒级延迟
快速通道评估为智能体操作增加的p95延迟不足2毫秒。生产级性能,毫不妥协。
加密审计轨迹
防篡改的Merkle链记录每一次决策。支持AWS、GCP、Azure或HashiCorp Vault的KMS签名。
人在回路(HITL)
在2秒内将高风险决策上报给人工审核者。可配置阈值、审批流程,以及用于批准、否决或升级的专用HITL控制台,全程留有审计轨迹。
框架集成
原生集成LangChain、LangGraph、OpenAI和Anthropic。基于装饰器的自定义工具埋点、异步支持,以及面向生产韧性的fail-open模式。
数据始终留在你手中
Lens SDK提取大小、目的地、类型等特征。原始内容绝不离开你的环境,只有匿名化的元数据到达控制平面。
你的基础设施
- AI智能体与Lens SDK在本地运行
- 提取特征(大小、目的地、类型)
- 原始内容绝不离开你的环境
Lens控制平面
- 仅基于元数据进行策略评估
- 审计日志记录,不接触原始数据
- 用于升级的HITL工作流
策略引擎功能
通过允许清单,对你指定的工具、参数、域名和HTTP方法开放细粒度访问
依据既定标准,阻止对工具、参数、访问级别、主题和内容的访问
高风险或敏感操作会触发HITL升级工作流
规则引擎内容自带多框架映射:法律、法规、信息安全、安全性、伦理等
规则串联可实现高级逻辑,用于检测并响应潜在有害或不安全的操作,在确定性与非确定性框架中均可运行
借助先进模型,近实时地标记请求与响应中不安全或有害的内容
生产级速度
| 指标 | 目标 | 实测 |
|---|---|---|
| SDK新增延迟 | ≤5ms p95 | <2ms |
| Sidecar策略评估 | ≤2ms p95 | <1ms |
| 控制平面评估 | ≤30ms p95 | <15ms |
| 事件到HITL | ≤5s | <2s |
| 审计写入 | ≤10ms | <5ms |
法规对齐
Lens通过内置的策略引用和审计能力,帮助组织满足主要AI法规的要求。
EU AI Act
- •人工监督(第14条)
- •透明度(第13条)
- •风险管理(第9条)
GDPR
- •数据最小化(第5条)
- •问责制(第5条)
SOC 2
- •监控类控制措施
- •审计日志
NIST AI RMF
- •GOVERN、MAP、MEASURE、MANAGE生命周期
Canadian AI Governance
- •PIPEDA——个人数据处理与同意
- •OPC指引——隐私专员的优先事项
- •联邦AI指令——财政委员会ADM
- •拟议中的AIDA——影响评估与风险缓解
加密审计功能
对每一次AI决策的防篡改记录
AWS KMS、GCP KMS、Azure Key Vault、HashiCorp Vault
每个裁决都关联到策略版本与具体规则
供调查使用的完整会话记录与工具调用日志
对审计轨迹完整性的密码学验证
导出审计数据以供监管审查
灵活的部署选项
云托管(多租户SaaS)
- • 全托管控制平面
- • 多租户隔离
- • 一键部署
- • 99.95% SLA
安全云托管(隔离式SaaS)
- • 部署在私有VPC中
- • 单租户部署
- • 完全的数据隔离
- • 定制化合规要求
混合部署
- • SDK与sidecar部署在本地
- • 控制平面由云端托管
- • 兼得两者之长
- • 灵活的数据驻留
集群级安全
随着组织部署成规模的AI智能体,治理必须从单个智能体扩展到协同集群。Lens提供全面的集群级安全能力。
智能体在策略边界内自由运行,但无法扩大自身权限。权限层级:国际标准 → 组织策略 → 策略引擎 → 智能体操作。
以状态机检测跨智能体的多步骤行为模式。识别那些单独看似安全、合在一起却构成风险的协同动作。
实时统计集群内所有智能体的max_risk、avg_risk和min_risk,并以力导向交互图可视化呈现。
ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。带自动升级规则的渐进式执行。
以行为基线自动触发漂移告警。检测集群范围内的人格漂移、目标漂移和性能退化。
故障模式配置(fail-open/fail-closed)、带资源限额的容器隔离、死信队列,以及具备优雅降级的自动恢复。
形式化安全规范
Lens包含一份形式化的安全模型规范,涵盖支撑每一次治理决策的基础性保证。
信任边界
数据、控制权与权限的交接之处
权限模型
谁可以做什么,并具备分层的人工覆盖机制
隔离层
租户、智能体、集群、记忆与故障域的隔离
升级路径
从ALLOW到HITL的分级响应,支持自动升级
故障遏制
最小化影响范围,并实现确定性恢复
滑动查看全部步骤
我们的设计原则
原始内容绝不离开你的基础设施
每一项决策都可审计、可解释
策略均引用国际标准与法规
即插即用的集成,无需重写代码
智能体在既定边界内运行,无法扩大自身权限
多个相互独立的安全层,各自提供独立保证
与Insight相辅相成
Lens与Insight共同构成Veilfire全面的AI治理平台。Lens负责实时执行,Insight则在部署前和部署过程中,围绕五大支柱提供全面且持续的评估。