Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

安全治理与审计概览

Portico 的核心价值在于建立对 AI 智能体体系的可信治理与审计能力


核心安全支柱

  1. 不可抵赖性 (Non-Repudiation): 每一次状态迁移、配置更新、权限授予、凭证签发与注销,均要求出示经过签发核验的 Session,并在底层日志中记录明确的时间戳与发起主体。
  2. 职责分离 (Separation of Duties): 日常业务编目操作权交由 Agent 和普通开发维护者;跨越公开信任边界的审批、撤回与安全作废特权严格收敛于独立人类审计者。
  3. 安全默认 (Secure by Default): 未鉴权请求默认为最低的匿名权限;未显式批准的服务默认仅限内网;未白名单显式允许的系统资源默认被 Deno 运行时拦截。
  4. 透明可追溯 (Traceability): 所有审计数据采用追加写流水设计,提供 CLI、Portal 与 MCP 三端完全一致的审计事件聚合视图。