一套属于你的环境
每一套部署都是它自己独立的实例——不是共享 SaaS 里的一个席位。跑在哪个区域由你选,每日恢复快照已包含在内。
从设计上就属于你
Olano 不是一个把你的数据混在里面的多租户环境。每一套部署都是独立环境,智能体做的每件事都要过审批、留日志,并且可以撤销。
每套 Olano 系统都运行在独立隔离的环境中 —— 您的工作空间、记忆数据、文件、连接器密钥和审计日志绝不会与他人混同,所有数据在静态存储和传输过程中均经过加密。系统的权限完全由您的团队掌控:需要人工判断的环节设有审批机制,每一项操作都留有完整记录,支出上限也由您预先设定。
审批关卡
查资料不需要许可。任何离开这套部署、或者要花钱的动作,都是你可以扣下来等人批准的一类。
信任等级
每个智能体都带有一个信任等级,说明它被授予了多大的自主权。新建的智能体从等级 2 开始。
只读。它可以看、可以提建议,但什么都不会改。
可以写自己的记忆和日志。除此之外,依然什么都不碰。
可以创建和编辑工作区文件,并在为它配置好的环境中执行命令。
拥有工作区的完整权限,并对被判定为低风险的操作自动放行。
范围最大的一档,包括本地 shell 访问。它是给开发用的,不是给直接面对客户的智能体用的。
高风险操作在 每一个 信任等级下都需要人来批准。等级 4 并不意味着“从此不用审批”——它拓宽的是什么算日常操作,而不是什么算危险操作。完整规则见 审批与信任.
每一套部署都是它自己独立的实例——不是共享 SaaS 里的一个席位。跑在哪个区域由你选,每日恢复快照已包含在内。
发邮件、花钱、写文件、使用密钥、把活儿派出去:每一类你都可以要求必须有人批准。只读的调研则无需过关。
每一个动作都归属到执行它的人或智能体,记在只可追加的日志里。智能体之间的对话也会被记录、可以回放——没有哪一段是黑箱。
上限提前设好,可以按智能体、也可以按部署来设。用量有计量、看得见,所以失控的循环撞上的是一堵墙,而不是一张账单。
凭据存放在每套部署自己的保险库里,按智能体分别取用,从不注入到共享环境中。每个智能体只看得到发给它的那一份。
在 Private AI 方案上,模型通过 Ollama 跑在你自己的 GPU 上,提示词和文档从不离开这台机器。参见 审批与信任.