Veilfire
实时AI治理

Lens

面向AI智能体的内联策略执行。以隐私保护的遥测和加密审计轨迹,实时监控每一次工具调用、记忆操作和智能体行为。

Veilfire平台的组成部分——所有付费层级均包含。

Lens实时AI治理与策略执行
“透明的是过程,而非内容。”
在控制台中查看

看得见运行过程的治理

先验证策略,再信任策略

先验证策略,再信任策略

用合成请求运行任意策略,查看确切的裁决结果、参与评估的每一条规则、由此得出的风险评分,以及它将写入的审计记录——这一切都发生在任何决策接触生产流量之前。

确定性规则与自适应模型协同工作

确定性规则与自适应模型协同工作

编写在sidecar中运行的高速模式规则,与控制平面并行评估的LLM分类器配合——一条策略、两层防御,每个裁决都可追溯到其引用依据。

捕获单条规则看不见的攻击

捕获单条规则看不见的攻击

将规则串联成带时间窗口的序列,以检测多步骤行为——例如分阶段的数据外泄——并自动携带合规引用。

把泄露追溯到源头

把泄露追溯到源头

在导出的产物中嵌入水印与蜜标,随后检测未授权分享,并将每一次命中关联到具体的用户与导出记录。

核心能力

治理AI,无需妥协

Lens解决了企业面临的关键难题:如何在不牺牲隐私、性能或创新的前提下治理AI系统?

策略执行

以分级响应模型定义并执行伦理策略:ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。支持语义化版本、伦理引用,以及针对多步骤行为模式的序列检测。

隐私保护

只有匿名化的元数据离开你的基础设施,原始内容绝不暴露。治理不以牺牲数据隐私为代价。

亚毫秒级延迟

快速通道评估为智能体操作增加的p95延迟不足2毫秒。生产级性能,毫不妥协。

加密审计轨迹

防篡改的Merkle链记录每一次决策。支持AWS、GCP、Azure或HashiCorp Vault的KMS签名。

人在回路(HITL)

在2秒内将高风险决策上报给人工审核者。可配置阈值、审批流程,以及用于批准、否决或升级的专用HITL控制台,全程留有审计轨迹。

框架集成

原生集成LangChain、LangGraph、OpenAI和Anthropic。基于装饰器的自定义工具埋点、异步支持,以及面向生产韧性的fail-open模式。

隐私优先设计

数据始终留在你手中

Lens SDK提取大小、目的地、类型等特征。原始内容绝不离开你的环境,只有匿名化的元数据到达控制平面。

你的基础设施

  • AI智能体与Lens SDK在本地运行
  • 提取特征(大小、目的地、类型)
  • 原始内容绝不离开你的环境

Lens控制平面

  • 仅基于元数据进行策略评估
  • 审计日志记录,不接触原始数据
  • 用于升级的HITL工作流
安全的智能体管控

策略引擎功能

显式允许

通过允许清单,对你指定的工具、参数、域名和HTTP方法开放细粒度访问

显式拒绝

依据既定标准,阻止对工具、参数、访问级别、主题和内容的访问

人在回路(HITL)

高风险或敏感操作会触发HITL升级工作流

原生框架映射

规则引擎内容自带多框架映射:法律、法规、信息安全、安全性、伦理等

高级规则串联

规则串联可实现高级逻辑,用于检测并响应潜在有害或不安全的操作,在确定性与非确定性框架中均可运行

自适应风险模型

借助先进模型,近实时地标记请求与响应中不安全或有害的内容

性能

生产级速度

指标目标实测
SDK新增延迟≤5ms p95<2ms
Sidecar策略评估≤2ms p95<1ms
控制平面评估≤30ms p95<15ms
事件到HITL≤5s<2s
审计写入≤10ms<5ms
合规

法规对齐

Lens通过内置的策略引用和审计能力,帮助组织满足主要AI法规的要求。

EU AI Act

  • 人工监督(第14条)
  • 透明度(第13条)
  • 风险管理(第9条)

GDPR

  • 数据最小化(第5条)
  • 问责制(第5条)

SOC 2

  • 监控类控制措施
  • 审计日志

NIST AI RMF

  • GOVERN、MAP、MEASURE、MANAGE生命周期

Canadian AI Governance

  • PIPEDA——个人数据处理与同意
  • OPC指引——隐私专员的优先事项
  • 联邦AI指令——财政委员会ADM
  • 拟议中的AIDA——影响评估与风险缓解
审计轨迹

加密审计功能

Merkle链

对每一次AI决策的防篡改记录

KMS支持的签名

AWS KMS、GCP KMS、Azure Key Vault、HashiCorp Vault

策略归因

每个裁决都关联到策略版本与具体规则

证据留存

供调查使用的完整会话记录与工具调用日志

证明验证

对审计轨迹完整性的密码学验证

合规导出

导出审计数据以供监管审查

部署

灵活的部署选项

云托管(多租户SaaS)

  • 全托管控制平面
  • 多租户隔离
  • 一键部署
  • 99.95% SLA

安全云托管(隔离式SaaS)

  • 部署在私有VPC中
  • 单租户部署
  • 完全的数据隔离
  • 定制化合规要求

混合部署

  • SDK与sidecar部署在本地
  • 控制平面由云端托管
  • 兼得两者之长
  • 灵活的数据驻留
多智能体治理

集群级安全

随着组织部署成规模的AI智能体,治理必须从单个智能体扩展到协同集群。Lens提供全面的集群级安全能力。

有界自主

智能体在策略边界内自由运行,但无法扩大自身权限。权限层级:国际标准 → 组织策略 → 策略引擎 → 智能体操作。

序列检测

以状态机检测跨智能体的多步骤行为模式。识别那些单独看似安全、合在一起却构成风险的协同动作。

集群风险聚合

实时统计集群内所有智能体的max_risk、avg_risk和min_risk,并以力导向交互图可视化呈现。

分级响应

ALLOW → WARN → THROTTLE → DENY → QUARANTINE → TERMINATE → HITL。带自动升级规则的渐进式执行。

漂移检测

以行为基线自动触发漂移告警。检测集群范围内的人格漂移、目标漂移和性能退化。

确定性遏制

故障模式配置(fail-open/fail-closed)、带资源限额的容器隔离、死信队列,以及具备优雅降级的自动恢复。

安全模型

形式化安全规范

Lens包含一份形式化的安全模型规范,涵盖支撑每一次治理决策的基础性保证。

1

信任边界

数据、控制权与权限的交接之处

2

权限模型

谁可以做什么,并具备分层的人工覆盖机制

3

隔离层

租户、智能体、集群、记忆与故障域的隔离

4

升级路径

从ALLOW到HITL的分级响应,支持自动升级

5

故障遏制

最小化影响范围,并实现确定性恢复

滑动查看全部步骤

原则

我们的设计原则

隐私即设计

原始内容绝不离开你的基础设施

过程透明

每一项决策都可审计、可解释

伦理根基

策略均引用国际标准与法规

开发者体验

即插即用的集成,无需重写代码

有界自主

智能体在既定边界内运行,无法扩大自身权限

纵深防御

多个相互独立的安全层,各自提供独立保证

与Insight相辅相成

Lens与Insight共同构成Veilfire全面的AI治理平台。Lens负责实时执行,Insight则在部署前和部署过程中,围绕五大支柱提供全面且持续的评估。

了解Insight

一个平台,覆盖每个阶段

Lens 只是 Veilfire 平台的组成部分之一。

统一平台——包含运行时策略执行、身份管理、评估、人在回路以及加密审计证据。