谁能调哪个模型?谁实际调用过?哪些 prompt 触碰了 PII?被裁掉的同事,他的密钥还能用吗?
灵果 是这些问题真正能落地回答的地方——前门是 SSO,权限走 RBAC,所有跨过边界的请求都进入集中式审计日志。
Microsoft Entra、Google Workspace,以及任何 OIDC 兼容 IdP(Okta、Auth0、Keycloak、自建)。首次登录自动开通账户。
SCIM 2.0 即将上线:账号与群组由 IdP 自动同步,员工离职后自动回收 API 密钥。
内置角色(管理员、研发、审计员)+ 自定义角色与细粒度对象权限。可按组织、团队、密钥维度精细授权。
带 TTL、模型与路由范围的虚拟密钥。支持自动轮换,无需重新发布;控制台一键吊销。
上游提供方的密钥集中加密保管、自动轮换,业务侧只持有灵果虚拟密钥,真实凭证永不落地到业务代码。
给合规团队与 SIEM 采集服务一个只读账号——可看到全部日志,无法触发任何变更。
集中式、可查询的完整记录。任何一起事故都能带着完整上下文回放——调用方身份、命中的模型与提供方、重试原因、内容分类。
事件流可推送至 Datadog、Azure Sentinel,或通过 OpenTelemetry 对接 ELK、Loki、SLS 等贵司现有的日志平台与 SIEM 体系。
下列合规认证状态会在销售流程中提供最新版评估报告与符合性矩阵。本页不构成对任何特定认证的正式承诺,最终结论以服务协议与第三方审计报告为准。
计划中——具体进度与覆盖范围以最新销售材料为准。
信息安全 + 隐私管理体系,企业版可提供符合性矩阵。
请求与日志默认全境内存储;可签订数据驻留与处理协议(DPA)。
容器化交付,可部署在客户 VPC 与本地数据中心;国产 OS / CPU 兼容(统信、麒麟、鲲鹏、海光)计划中。