Một môi trường thuộc về bạn
Mỗi bản triển khai là một instance riêng biệt — không phải một chỗ ngồi trong SaaS dùng chung. Bạn chọn vùng chạy, và snapshot phục hồi hằng ngày đã bao gồm.
Của bạn ngay từ thiết kế
Olano không phải môi trường dùng chung có dữ liệu của bạn nằm lẫn trong đó. Mỗi bản triển khai là một môi trường riêng biệt, và mọi việc agent làm đều qua cổng phê duyệt, được ghi lại và có thể hoàn tác.
Mỗi hệ thống Olano vận hành trong một môi trường riêng biệt - không gian làm việc, bộ nhớ, tệp tin, thông tin kết nối bảo mật và nhật ký kiểm tra của bạn không bao giờ bị trộn lẫn với của bên khác, và mọi dữ liệu đều được mã hóa cả khi lưu trữ lẫn khi truyền tải. Đội ngũ của bạn kiểm soát những gì hệ thống được phép làm: phê duyệt ở những nơi cần phán đoán, lịch sử đầy đủ của mọi hành động, và giới hạn chi tiêu chặt chẽ.
Cổng phê duyệt
Tra cứu thì không cần xin phép. Bất cứ thứ gì rời khỏi bản triển khai hoặc tiêu tiền đều là một nhóm bạn có thể giữ lại chờ người duyệt.
Mức tin cậy
Mỗi agent mang một mức tin cậy mô tả nó được trao bao nhiêu quyền tự chủ. Agent mới bắt đầu ở mức 2.
Chỉ đọc. Nó có thể xem và gợi ý, nhưng không thay đổi gì.
Được ghi vào trí nhớ và nhật ký của chính nó. Vẫn không đụng đến bất cứ gì bên ngoài.
Được tạo và sửa tệp trong không gian làm việc, và chạy lệnh trong môi trường đã cấu hình cho nó.
Toàn quyền với không gian làm việc, và tự duyệt những thao tác được xếp loại rủi ro thấp.
Mức rộng nhất, gồm cả quyền truy cập shell cục bộ. Dành cho phát triển, không dành cho agent tiếp xúc khách hàng.
Các thao tác rủi ro cao đều cần người duyệt ở mọi mức tin cậy. Mức 4 không có nghĩa là “không bao giờ cần duyệt nữa” — nó mở rộng phạm vi những gì được coi là thường lệ, chứ không mở rộng những gì được coi là nguy hiểm. Toàn bộ quy tắc nằm trong phê duyệt và tin cậy.
Mỗi bản triển khai là một instance riêng biệt — không phải một chỗ ngồi trong SaaS dùng chung. Bạn chọn vùng chạy, và snapshot phục hồi hằng ngày đã bao gồm.
Gửi email, chi tiền, ghi tệp, dùng khóa bí mật, giao việc: mỗi thứ là một nhóm bạn có thể bắt buộc phải có người duyệt. Tra cứu chỉ đọc thì không cần cổng nào.
Mọi hành động đều được quy về người hoặc agent đã thực hiện, trên một nhật ký chỉ ghi thêm. Các cuộc trao đổi giữa agent với nhau đều được ghi lại và xem lại được — không có phần nào là hộp đen.
Đặt trần trước, theo từng agent và từng bản triển khai. Mức dùng được đo và hiển thị, nên một vòng lặp mất kiểm soát sẽ đâm vào tường chứ không phải vào hóa đơn.
Thông tin đăng nhập nằm trong kho riêng của từng bản triển khai, phân giải theo từng agent, và không bao giờ được nạp vào một môi trường dùng chung. Mỗi agent chỉ thấy đúng phần được giao.
Với gói Private AI, mô hình chạy trên GPU của chính bạn bằng Ollama, nên prompt và tài liệu không bao giờ rời khỏi máy. Xem phê duyệt và tin cậy.
Mọi gói đều có phê duyệt, lịch sử kiểm toán và trần chi tiêu — không có gói riêng cho bảo mật.