运作方式
受治理的访问,四个步骤。
每个智能体都遵循同一条路径,从注册到举证。
注册
每个智能体获得独立的加密身份,绑定团队中一位负责任的人类担保人。
限定范围
当智能体需要访问权限时,Mandavo 签发一个限定该任务范围的凭证 —— 数分钟内过期。
执行
策略图在执行时做出判断。低风险授权自动运行;高风险授权需经审批才能通过。
举证
每一次决策都记入审计日志。SOC 2 与 ISO 27001 的证据自动生成。
为何处于这个位置
一个中立层,凌驾于所有厂商之上。
位于工具链上游
Mandavo 在您的智能体接触任何下游系统之前就完成签发与限权 —— 因此控制点只有一层,而非十几层。
设计上跨厂商通用
联通您智能体已经触及的云平台、密钥库与 SaaS 服务。没有单一供应商掌控您的信任根。
默认绑定担保人
每个身份都绑定一位具名的人类担保人。权限始终可追溯到一个能够负责的人。
四大模块。一个信任根。
非人类身份的记录系统:每个智能体拥有独立加密身份,每条记录都有具名的人类担保人,可发现影子智能体,并配有支持 SCIM 风格同步的名录 API。
联通您的智能体已经触及的系统。
- AWS IAM
- Google Cloud
- Azure Entra
- GitHub
- Okta
- HashiCorp Vault
- Slack
- Stripe
- Postgres
- Snowflake
- MCP servers
- Custom (SDK)
在您的技术栈上现场演示一次撤销操作。
带上一个智能体和一个系统。我们会在第一次通话中完成治理。