从设计上就属于你

你的智能体,跑在你自己的环境里。

Olano 不是一个把你的数据混在里面的多租户环境。每一套部署都是独立环境,智能体做的每件事都要过审批、留日志,并且可以撤销。

生而属于您。

每套 Olano 系统都运行在独立隔离的环境中 —— 您的工作空间、记忆数据、文件、连接器密钥和审计日志绝不会与他人混同,所有数据在静态存储和传输过程中均经过加密。系统的权限完全由您的团队掌控:需要人工判断的环节设有审批机制,每一项操作都留有完整记录,支出上限也由您预先设定。

隔离环境 ——专属于你的独立部署,绝不共用
审批控制 —— 在需要人工判断之处设有人工审批
审计记录 —— 完整、防篡改地记录每一项操作
支出控制 —— 提前约定的 AI 使用支出上限

审批关卡

读随便读。动手前先问。

查资料不需要许可。任何离开这套部署、或者要花钱的动作,都是你可以扣下来等人批准的一类。

EVERY ACTION IS CLASSIFIED BEFORE IT RUNS The agent decides mid-task, on any channel Category + trust level per agent Read-only research search, read, summarise Runs immediately no one is interrupted Outbound action send email · spend money write a file · use a secret Waits for you approve, edit or reject then it executes EVERY OUTCOME IS WRITTEN TO THE AUDIT LOG — HIGH-RISK OPERATIONS ASK A HUMAN AT EVERY TRUST LEVEL

信任等级

五档设置,按智能体分别设定。

每个智能体都带有一个信任等级,说明它被授予了多大的自主权。新建的智能体从等级 2 开始。

  1. 等级 0 · 观察者

    只读。它可以看、可以提建议,但什么都不会改。

  2. 等级 1 · 助手

    可以写自己的记忆和日志。除此之外,依然什么都不碰。

  3. 等级 2 · 协作者 新建智能体的默认值

    可以创建和编辑工作区文件,并在为它配置好的环境中执行命令。

  4. 等级 3 · 自主

    拥有工作区的完整权限,并对被判定为低风险的操作自动放行。

  5. 等级 4 · 开发者

    范围最大的一档,包括本地 shell 访问。它是给开发用的,不是给直接面对客户的智能体用的。

高风险操作在 每一个 信任等级下都需要人来批准。等级 4 并不意味着“从此不用审批”——它拓宽的是什么算日常操作,而不是什么算危险操作。完整规则见 审批与信任.

一套属于你的环境

每一套部署都是它自己独立的实例——不是共享 SaaS 里的一个席位。跑在哪个区域由你选,每日恢复快照已包含在内。

凡是对外的动作都设审批关卡

发邮件、花钱、写文件、使用密钥、把活儿派出去:每一类你都可以要求必须有人批准。只读的调研则无需过关。

一份你读得懂的审计记录

每一个动作都归属到执行它的人或智能体,记在只可追加的日志里。智能体之间的对话也会被记录、可以回放——没有哪一段是黑箱。

硬性支出上限

上限提前设好,可以按智能体、也可以按部署来设。用量有计量、看得见,所以失控的循环撞上的是一堵墙,而不是一张账单。

你的密钥始终是密钥

凭据存放在每套部署自己的保险库里,按智能体分别取用,从不注入到共享环境中。每个智能体只看得到发给它的那一份。

如果你需要,还有私有推理

在 Private AI 方案上,模型通过 Ollama 跑在你自己的 GPU 上,提示词和文档从不离开这台机器。参见 审批与信任.

创建你的第一个智能体。

所有方案都包含审批、审计历史和支出上限——不存在单独的“安全版”。