灵果 灵果
安全

SSO 与 审计

前门是企业 SSO + SCIM 自动同步;门后是 RBAC、短期密钥、不可篡改且可签名的审计日志。每一次提示词、每一次策略变更,几个月之后都能精准还原。

SAML 2.0 / OIDC 钉钉 · 飞书 · 企微 不可篡改审计 SIEM 就绪
365 天
默认审计保留期,企业版可配置至 7 年
SAML / OIDC
兼容钉钉、飞书、企微、Okta、Azure AD
SCIM 2.0
即时配置;离职后自动回收
可签名
每条审计条目以加密链式签名相互绑定

安全团队提的问题,
各家模型控制台都答不上来。

谁能调哪个模型?谁实际调用过?哪些 prompt 触碰了 PII?被裁掉的同事,他的密钥还能用吗?

灵果 是这些问题真正能落地回答的地方——前门是 SSO,权限走 RBAC,所有跨过边界的请求都进入不可篡改的审计链路。

SSO 进,SCIM 通。

SSO

SAML 2.0 / OIDC

钉钉、飞书、企业微信、Okta、Azure AD(Entra)、Google Workspace、Auth0、Ping、自建 IdP。首次登录自动开通账户。

SCIM

自动配置 / 离职回收

SCIM 2.0 由 IdP 推送。群组归属自动同步;员工离职后秒级回收 API 密钥。

RBAC

角色权限

内置角色(管理员、研发、审计员、财务)+ 自定义角色。可按工作区、路由、提供方维度精细授权。

密钥

短期密钥

带 TTL、IP 白名单、路由范围的 API Key。无需重新发布即可轮换;控制台一键吊销。

MFA

硬件密钥强制

管理操作必须 WebAuthn / FIDO2 二次验证。策略变更与密钥轮换前要求 Step-up 鉴权。

只读

审计专用角色

给合规团队与 SIEM 采集服务一个只读账号——可看到全部日志,无法触发任何变更。

每一次请求、每一项决策、
每一分钟,可还原。

不可篡改、只追加、可签名。任何一起事故都能带着完整上下文回放——调用方身份、命中的策略版本、提供方、重试原因、内容分类。

audit.events · 最近 5 分钟 ↓ siem-export · 已签名
14:32:04 request.routed li.yang@example.cn · customer-support → deepseek-v3
14:32:01 policy.evaluated li.yang@example.cn · pii_detected=false · region=cn
14:30:18 key.rotated admin:wang.jun@example.cn · prod-customer-support · 自动轮换
14:28:55 user.provisioned scim:feishu · chen.yu@example.cn · group:engineering
14:27:12 policy.changed admin:wang.jun@example.cn · finance-team.yaml · v17 → v18
14:25:03 request.blocked contractor.tmp@example.cn · content_filter=pii · model=qwen3-max
14:24:50 user.deprovisioned scim:feishu · zhao.old@example.cn · 已吊销 3 个密钥

可通过 webhook、Kafka 或按小时 OSS / S3 导出,把同样的事件流推送到贵司 SIEM 或日志中台。签名密钥按季轮换,每条审计条目都以密码学方式绑定到上一条,篡改任意一条都会破坏链。

把安全团队会问的清单
提前准备好。

下列合规认证状态会在销售流程中提供最新版评估报告与符合性矩阵。本页不构成对任何特定认证的正式承诺,最终结论以服务协议与第三方审计报告为准。

等保

等保 2.0 三级

计划中——具体进度与覆盖范围以最新销售材料为准。

ISO

ISO 27001 / 27701

信息安全 + 隐私管理体系,企业版可提供符合性矩阵。

数据

数据驻留承诺

请求与日志默认全境内存储;可签订数据驻留与处理协议(DPA)。

私有化

VPC / 离线部署

支持完全断网的离线安装包、国产 OS / CPU 兼容(统信、麒麟、鲲鹏、海光)。

带着贵司的 IdP 来,
带着一份完整审计回去

30 分钟解决方案演示——我们对接贵司测试环境的 SSO,并展示真实审计日志格式。