治理与安全 · 身份与权限
policy_access_18
角色:AI 应用开发
从组织目录到模型调用,权限判断发生在转发之前。
接入组织、部门、角色、服务账号和 Agent 身份。
限定可用模型、工具、数据来源、调用时段与区域。
每个请求携带身份上下文,策略结果与访问记录一起留存。
员工、应用和 Agent 使用不同身份与范围;离职、项目结束或风险发生时,可以精确撤销而不是全量换 Key。
继续了解与身份与权限直接相关的 Gateway 能力。
在请求发出前执行敏感数据与内容策略。
按团队、项目、应用和 Agent 归因并控制消耗。
让凭据、策略、请求数据与审计记录留在企业环境。