MAWflow Enterprise 用户手册
当前状态:受控开通 / 企业验证。已提供持久组织与成员 RBAC、项目唯一绑定、身份映射沙箱、版本化策略审批与回滚、限时紧急授权、组织私有 Pack、受控执行双门禁、脱敏审计导出、私有部署前检和带有效期的外部验收登记。外部 IdP 登录握手、生产受控节点、客户私有环境部署和正式发布仍需按企业范围单独实施与验收。
MAWflow Enterprise 面向中大型企业、受监管组织和多团队协作场景,产品口径是“私有部署的 Studio”。它在客户私有环境复用 Studio 的项目管理与执行闭环,并叠加持久组织、权限、项目策略、私有资源、数据边界和审计证据。
Enterprise 的重点不是让 AI 更自由,而是让团队里的 AI 项目执行可授权、可审批、可审计、可交付。
适用对象
- 需要企业级权限、审批、审计和数据边界的组织。
- 需要把 AI 项目流程纳入团队治理的管理者。
- 需要私有化、系统集成或专属开通方式的企业团队。
- 正在验证 Studio 项目空间价值,并准备扩展到多团队、自有环境或更严格治理规则的人。
当前可以验证什么
| 目标 | 当前验证方式 |
|---|---|
| 组织和项目空间 | 创建组织、维护 active membership/RBAC,并把一个项目唯一绑定到一个组织。 |
| 审批与受控执行 | 持久化项目 policy;Studio 入队与节点领取分别校验组织策略和节点 controlled_runner capability。 |
| 用量 | 复用 AI Credits 已有台账评估预算和项目用量边界。 |
| 审计 | 从审计工作记录生成脱敏导出,通过托管产物和签名下载交付。 |
| 私有资源 | 组织私有 Pack 复用 checksum、signature 和 strict version lock,并与项目绑定组织隔离。 |
| 统一登录预检 | 保存 HTTPS issuer/metadata、client id、凭证引用与角色映射;用本地沙箱验证 domain/group/claim、冲突和 default deny,凭证明文、邮箱原值和身份票据不落库。 |
| 策略治理 | 生成草案、差异和冲突,由第二位管理员批准后激活;旧版本保留且可以显式回滚。 |
| 紧急恢复 | 使用 MFA、原因、最小动作、30 分钟期限、第二人批准、撤销和事后复核的 break-glass 流程。 |
| 私有化 | 检查拓扑、运行环境、网络、存储、备份恢复、观测、升级回滚与容量;通过前检后可登记带有效期的外部验收,但不会显示“已部署”。 |
受控运行边界
- Enterprise 写操作要求已签名写 operator,并继续检查组织 active membership 与角色。
- 跨组织项目、私有 Pack 安装和审计导出默认拒绝,不以普通项目权限绕过组织作用域。
- SSO 配置只证明 metadata 结构可校验,
external_auth_verified=false时不得宣称真实外部登录成功。 - 受控 Runner 同时要求项目 enterprise policy 和节点 capability;缺少任一条件都不入队或不领取。
- 审计导出只包含脱敏投影,不包含原始产物引用、源码、凭证明文、账号明文或原始日志。
- 身份沙箱结果始终与真实外部登录验收分开;部署前检和客户验收记录始终与真实部署状态分开。
- 策略和紧急授权要求两位不同的企业管理员参与;创建者不能批准自己的高风险变更。
第一次成功:完成一次受控企业验证
- 选择一个低风险项目作为验证范围。
- 在项目的 Enterprise 页面创建或绑定组织,添加一位
security_owner作为第二管理员。 - 配置统一登录元数据和凭证引用,用 Identity Sandbox 分别测试匹配、无匹配和冲突;确认页面仍显示外部登录待验收。
- 生成受控 Runner 策略草案,查看差异和冲突;由第二位管理员批准,再确认激活。
- 为组织私有 Pack 和受控 Runner 准备签名、版本锁与具备 capability 的验证节点;使用低风险验证项目跑一次受控任务。
- 导出脱敏审计记录,确认账号已散列且没有源码、凭证明文、原始日志或原始产物引用。
- 勾选私有部署前检项目;缺项时查看 gap,全项与证据齐备后登记 90 天外部验收,确认状态仍不显示“已部署”。
- 根据复盘决定是否进入真实外部 IdP、生产节点或客户私有环境实施。
企业验证项目准备
| 准备项 | 要回答的问题 |
|---|---|
| 项目范围 | 哪些系统纳入验证,哪些不纳入。 |
| 成员角色 | 谁能查看、执行、审批、验收。 |
| 数据边界 | 哪些源码、日志、凭证和客户信息不能进入 AI 上下文。 |
| 用量边界 | 模型调用额度、预算和异常处理由谁负责。 |
| 发布边界 | 哪些动作必须人工确认,哪些必须经过 gate。 |
| 审计边界 | 需要保留哪些证据,谁负责复核。 |
功能用法
权限和身份
企业场景中,成员不默认拥有同样权限。组织成员按 enterprise_admin、security_owner、developer、auditor 等角色区分访问边界;inactive membership 或跨组织成员不能执行企业写操作。
统一登录配置
当前运行面保存 OIDC issuer、HTTPS metadata、client id、凭证引用和角色映射,不保存凭证明文或身份票据。Identity Sandbox 可以用域名、group 和普通 claim 测试映射规则;无匹配默认拒绝,多条规则映射到不同角色时返回冲突。测试只保存邮箱域名、输入数量和 claim 名称,不保存测试邮箱原值。只有完成外部 IdP 握手和真实账号验收后,才能把外部认证标为已验证;metadata 或沙箱通过不等于登录链路已交付。
策略版本与回滚
受控策略不是直接覆盖。管理员先生成草案,系统保存 base version、差异和冲突;无冲突草案必须由另一位 enterprise_admin 或 security_owner 批准,随后才能激活。活动版本改变后,Studio 入队和节点领取都会重新计算门禁。旧版本保持历史;显式回滚会创建一个新的活动版本,不删除或改写旧记录。
审批和高风险动作
高风险动作包括但不限于:处理敏感资料、影响生产服务、发布变更、接受重大风险、扩大模型调用范围。Studio 的 controlled_runner 只有在组织、成员、SSO metadata、必要控制项、数据驻留、审计与源码边界满足策略后才可入队;节点领取时还要再次验证 capability。
Break-glass 只提供身份恢复、停用 Runner、策略回滚和审计导出等最小动作。申请必须在可信会话完成 MFA、写明原因并设置 5–60 分钟期限,由另一位管理员批准。紧急情况结束后立即撤销,并完成事后复核;它不是永久超级账号。
审计和证据
Enterprise 通过 Studio、MAWflow PM、Evidence 和 Audit Center 形成审计链路:任务从哪里来、谁授权、怎样执行、如何验收、发现了什么问题、如何修复。受控导出对账号做散列化并裁剪敏感字段,通过托管 Artifact 提供签名下载。
组织私有 Pack
Enterprise 私有 Pack 使用 Framework Hub 的文件边界、checksum、signature 和 strict version lock,但额外要求 organization scope 与项目绑定组织一致。它不会出现在公共 Pack 列表,也不能通过普通安装 API 或跨组织项目绕过。
私有化和系统集成
Deployment Assessment 只读取人工填写的安全检查和证据引用,覆盖拓扑、运行环境、网络/TLS/DNS、数据库、对象存储、备份、恢复演练、可观测、升级、回滚、容量与 RTO/RPO。缺项时状态为 readiness_partial;全部通过且有安全证据引用时才进入“可登记外部验收”。外部验收有验收人、证据和有效期,过期后失效,但这两种状态都不表示客户环境已经部署。私有化和系统集成仍应基于企业合同、数据处理安排和独立实施计划执行。
和其它产品协作
| 产品 | Enterprise 中的作用 |
|---|---|
| MAWflow Seed | 提供项目规范基础,但不包含企业治理能力。 |
| MAWflow Project Space | 承接企业项目的空间、证据和治理边界;组织权限由 Enterprise 运行面补强。 |
| MAWflow Studio | 提供项目空间的云端协作和执行闭环形态;Enterprise 在此基础上增强私有化部署、权限和审计治理。 |
| MAWflow PM | 保存需求、工作项、授权和确认主账本。 |
| AI Credits | 管理团队用量、预算和调用台账。 |
| Audit Center | 提供独立复核和审计输入。 |
| MAWflow Mobile | 承接低风险确认、审批、验收和回修。 |
检查清单
| 检查项 | 通过标准 |
|---|---|
| 组织范围明确 | 验证项目和成员角色清楚。 |
| 数据边界明确 | 源码、密钥、日志和客户资料有处理规则。 |
| SSO 事实明确 | 元数据与凭证引用和真实外部 IdP 验收状态分开记录。 |
| 审批边界明确 | 高风险动作不会绕过人工确认,受控 Runner 同时通过策略与节点 capability。 |
| 用量边界明确 | AI Credits 有预算、台账和异常处理。 |
| 私有资源隔离 | 组织 private Pack 不进入公共列表或跨组织项目。 |
| 审计证据完整 | 任务、验收、finding 和脱敏导出可追踪。 |
用户自测清单
- 创建企业组织并绑定低风险项目;添加第二管理员,重复提交同一成员请求不会重复创建,使用旧版本修改会收到冲突提示。
- 把同一项目绑定到另一组织,确认系统拒绝跨组织静默改绑。
- 配置统一登录元数据和凭证引用,确认页面和接口不回传凭证引用原值。
- 在 Identity Sandbox 输入
developers,确认命中 developer;输入未知 group,确认 default deny;同时命中不同角色,确认冲突。 - 确认 metadata 或沙箱通过后仍显示
external_auth_pending,不会显示真实外部登录已交付。 - 生成策略草案,确认能看到 base version、diff 与 conflict;创建者批准自己的草案必须失败。
- 使用第二管理员批准并激活策略;再激活一个新版本并回滚,确认旧历史仍存在且回滚生成新版本。
- 缺项目策略或节点 capability 时分别尝试入队和领取,确认两道门禁各自拒绝。
- 申请 break-glass:缺 MFA、原因过短、超出时限或自己批准自己均失败;第二管理员批准后检查到期时间、撤销和事后复核。
- 生成私有部署前检,仅勾选部分项目时确认显示 gap 和
readiness_partial,不能显示“已部署”。 - 全部检查和证据引用齐备后登记外部验收,确认有 90 天有效期且私有部署状态仍为未完成。
- 安装组织私有 Pack,确认公共列表、其它组织和普通安装入口不能发现或安装。
- 导出审计,检查账号散列、内容哈希和签名下载;不得出现源码、凭证明文、身份票据、原始日志或原始产物引用。
- 刷新页面,确认策略版本、紧急授权、前检、验收和追加式时间线仍可恢复。
- 用窄屏查看状态和提醒;身份、策略、私有资源、部署和导出等复杂动作继续在桌面完成。
公开边界
Enterprise 能力以企业申请、专属开通、合同和产品内说明为准。当前源码已具备持久治理运行面,但不代表外部 IdP、生产受控节点、客户私有环境或生产发布已自动完成。公开手册不包含企业私有配置、客户数据、真实密钥、内部运行细节或未公开交付材料。
下一步阅读
- 信任中心:先确认数据、账号、案例和高风险动作边界。
- MAWflow 项目空间说明:理解企业治理承接的项目空间中轴。
- Audit Center 用户手册:理解可信审计。
- 解决方案:按企业和受监管场景选择路径。
