安全治理与审计概览
Portico 的核心价值在于建立对 AI 智能体体系的可信治理与审计能力。
核心安全支柱
- 不可抵赖性 (Non-Repudiation): 每一次状态迁移、配置更新、权限授予、凭证签发与注销,均要求出示经过签发核验的 Session,并在底层日志中记录明确的时间戳与发起主体。
- 职责分离 (Separation of Duties): 日常业务编目操作权交由 Agent 和普通开发维护者;跨越公开信任边界的审批、撤回与安全作废特权严格收敛于独立人类审计者。
- 安全默认 (Secure by Default): 未鉴权请求默认为最低的匿名权限;未显式批准的服务默认仅限内网;未白名单显式允许的系统资源默认被 Deno 运行时拦截。
- 透明可追溯 (Traceability): 所有审计数据采用追加写流水设计,提供 CLI、Portal 与 MCP 三端完全一致的审计事件聚合视图。