Skip to content
进入工作台

MAWflow Enterprise 用户手册

当前状态:受控开通 / 企业验证。已提供持久组织与成员 RBAC、项目唯一绑定、身份映射沙箱、版本化策略审批与回滚、限时紧急授权、组织私有 Pack、受控执行双门禁、脱敏审计导出、私有部署前检和带有效期的外部验收登记。外部 IdP 登录握手、生产受控节点、客户私有环境部署和正式发布仍需按企业范围单独实施与验收。

MAWflow Enterprise 面向中大型企业、受监管组织和多团队协作场景,产品口径是“私有部署的 Studio”。它在客户私有环境复用 Studio 的项目管理与执行闭环,并叠加持久组织、权限、项目策略、私有资源、数据边界和审计证据。

Enterprise 的重点不是让 AI 更自由,而是让团队里的 AI 项目执行可授权、可审批、可审计、可交付。

适用对象

  • 需要企业级权限、审批、审计和数据边界的组织。
  • 需要把 AI 项目流程纳入团队治理的管理者。
  • 需要私有化、系统集成或专属开通方式的企业团队。
  • 正在验证 Studio 项目空间价值,并准备扩展到多团队、自有环境或更严格治理规则的人。

当前可以验证什么

目标当前验证方式
组织和项目空间创建组织、维护 active membership/RBAC,并把一个项目唯一绑定到一个组织。
审批与受控执行持久化项目 policy;Studio 入队与节点领取分别校验组织策略和节点 controlled_runner capability。
用量复用 AI Credits 已有台账评估预算和项目用量边界。
审计从审计工作记录生成脱敏导出,通过托管产物和签名下载交付。
私有资源组织私有 Pack 复用 checksum、signature 和 strict version lock,并与项目绑定组织隔离。
统一登录预检保存 HTTPS issuer/metadata、client id、凭证引用与角色映射;用本地沙箱验证 domain/group/claim、冲突和 default deny,凭证明文、邮箱原值和身份票据不落库。
策略治理生成草案、差异和冲突,由第二位管理员批准后激活;旧版本保留且可以显式回滚。
紧急恢复使用 MFA、原因、最小动作、30 分钟期限、第二人批准、撤销和事后复核的 break-glass 流程。
私有化检查拓扑、运行环境、网络、存储、备份恢复、观测、升级回滚与容量;通过前检后可登记带有效期的外部验收,但不会显示“已部署”。

受控运行边界

  • Enterprise 写操作要求已签名写 operator,并继续检查组织 active membership 与角色。
  • 跨组织项目、私有 Pack 安装和审计导出默认拒绝,不以普通项目权限绕过组织作用域。
  • SSO 配置只证明 metadata 结构可校验,external_auth_verified=false 时不得宣称真实外部登录成功。
  • 受控 Runner 同时要求项目 enterprise policy 和节点 capability;缺少任一条件都不入队或不领取。
  • 审计导出只包含脱敏投影,不包含原始产物引用、源码、凭证明文、账号明文或原始日志。
  • 身份沙箱结果始终与真实外部登录验收分开;部署前检和客户验收记录始终与真实部署状态分开。
  • 策略和紧急授权要求两位不同的企业管理员参与;创建者不能批准自己的高风险变更。

第一次成功:完成一次受控企业验证

  1. 选择一个低风险项目作为验证范围。
  2. 在项目的 Enterprise 页面创建或绑定组织,添加一位 security_owner 作为第二管理员。
  3. 配置统一登录元数据和凭证引用,用 Identity Sandbox 分别测试匹配、无匹配和冲突;确认页面仍显示外部登录待验收。
  4. 生成受控 Runner 策略草案,查看差异和冲突;由第二位管理员批准,再确认激活。
  5. 为组织私有 Pack 和受控 Runner 准备签名、版本锁与具备 capability 的验证节点;使用低风险验证项目跑一次受控任务。
  6. 导出脱敏审计记录,确认账号已散列且没有源码、凭证明文、原始日志或原始产物引用。
  7. 勾选私有部署前检项目;缺项时查看 gap,全项与证据齐备后登记 90 天外部验收,确认状态仍不显示“已部署”。
  8. 根据复盘决定是否进入真实外部 IdP、生产节点或客户私有环境实施。

企业验证项目准备

准备项要回答的问题
项目范围哪些系统纳入验证,哪些不纳入。
成员角色谁能查看、执行、审批、验收。
数据边界哪些源码、日志、凭证和客户信息不能进入 AI 上下文。
用量边界模型调用额度、预算和异常处理由谁负责。
发布边界哪些动作必须人工确认,哪些必须经过 gate。
审计边界需要保留哪些证据,谁负责复核。

功能用法

权限和身份

企业场景中,成员不默认拥有同样权限。组织成员按 enterprise_adminsecurity_ownerdeveloperauditor 等角色区分访问边界;inactive membership 或跨组织成员不能执行企业写操作。

统一登录配置

当前运行面保存 OIDC issuer、HTTPS metadata、client id、凭证引用和角色映射,不保存凭证明文或身份票据。Identity Sandbox 可以用域名、group 和普通 claim 测试映射规则;无匹配默认拒绝,多条规则映射到不同角色时返回冲突。测试只保存邮箱域名、输入数量和 claim 名称,不保存测试邮箱原值。只有完成外部 IdP 握手和真实账号验收后,才能把外部认证标为已验证;metadata 或沙箱通过不等于登录链路已交付。

策略版本与回滚

受控策略不是直接覆盖。管理员先生成草案,系统保存 base version、差异和冲突;无冲突草案必须由另一位 enterprise_adminsecurity_owner 批准,随后才能激活。活动版本改变后,Studio 入队和节点领取都会重新计算门禁。旧版本保持历史;显式回滚会创建一个新的活动版本,不删除或改写旧记录。

审批和高风险动作

高风险动作包括但不限于:处理敏感资料、影响生产服务、发布变更、接受重大风险、扩大模型调用范围。Studio 的 controlled_runner 只有在组织、成员、SSO metadata、必要控制项、数据驻留、审计与源码边界满足策略后才可入队;节点领取时还要再次验证 capability。

Break-glass 只提供身份恢复、停用 Runner、策略回滚和审计导出等最小动作。申请必须在可信会话完成 MFA、写明原因并设置 5–60 分钟期限,由另一位管理员批准。紧急情况结束后立即撤销,并完成事后复核;它不是永久超级账号。

审计和证据

Enterprise 通过 Studio、MAWflow PM、Evidence 和 Audit Center 形成审计链路:任务从哪里来、谁授权、怎样执行、如何验收、发现了什么问题、如何修复。受控导出对账号做散列化并裁剪敏感字段,通过托管 Artifact 提供签名下载。

组织私有 Pack

Enterprise 私有 Pack 使用 Framework Hub 的文件边界、checksum、signature 和 strict version lock,但额外要求 organization scope 与项目绑定组织一致。它不会出现在公共 Pack 列表,也不能通过普通安装 API 或跨组织项目绕过。

私有化和系统集成

Deployment Assessment 只读取人工填写的安全检查和证据引用,覆盖拓扑、运行环境、网络/TLS/DNS、数据库、对象存储、备份、恢复演练、可观测、升级、回滚、容量与 RTO/RPO。缺项时状态为 readiness_partial;全部通过且有安全证据引用时才进入“可登记外部验收”。外部验收有验收人、证据和有效期,过期后失效,但这两种状态都不表示客户环境已经部署。私有化和系统集成仍应基于企业合同、数据处理安排和独立实施计划执行。

和其它产品协作

产品Enterprise 中的作用
MAWflow Seed提供项目规范基础,但不包含企业治理能力。
MAWflow Project Space承接企业项目的空间、证据和治理边界;组织权限由 Enterprise 运行面补强。
MAWflow Studio提供项目空间的云端协作和执行闭环形态;Enterprise 在此基础上增强私有化部署、权限和审计治理。
MAWflow PM保存需求、工作项、授权和确认主账本。
AI Credits管理团队用量、预算和调用台账。
Audit Center提供独立复核和审计输入。
MAWflow Mobile承接低风险确认、审批、验收和回修。

检查清单

检查项通过标准
组织范围明确验证项目和成员角色清楚。
数据边界明确源码、密钥、日志和客户资料有处理规则。
SSO 事实明确元数据与凭证引用和真实外部 IdP 验收状态分开记录。
审批边界明确高风险动作不会绕过人工确认,受控 Runner 同时通过策略与节点 capability。
用量边界明确AI Credits 有预算、台账和异常处理。
私有资源隔离组织 private Pack 不进入公共列表或跨组织项目。
审计证据完整任务、验收、finding 和脱敏导出可追踪。

用户自测清单

  1. 创建企业组织并绑定低风险项目;添加第二管理员,重复提交同一成员请求不会重复创建,使用旧版本修改会收到冲突提示。
  2. 把同一项目绑定到另一组织,确认系统拒绝跨组织静默改绑。
  3. 配置统一登录元数据和凭证引用,确认页面和接口不回传凭证引用原值。
  4. 在 Identity Sandbox 输入 developers,确认命中 developer;输入未知 group,确认 default deny;同时命中不同角色,确认冲突。
  5. 确认 metadata 或沙箱通过后仍显示 external_auth_pending,不会显示真实外部登录已交付。
  6. 生成策略草案,确认能看到 base version、diff 与 conflict;创建者批准自己的草案必须失败。
  7. 使用第二管理员批准并激活策略;再激活一个新版本并回滚,确认旧历史仍存在且回滚生成新版本。
  8. 缺项目策略或节点 capability 时分别尝试入队和领取,确认两道门禁各自拒绝。
  9. 申请 break-glass:缺 MFA、原因过短、超出时限或自己批准自己均失败;第二管理员批准后检查到期时间、撤销和事后复核。
  10. 生成私有部署前检,仅勾选部分项目时确认显示 gap 和 readiness_partial,不能显示“已部署”。
  11. 全部检查和证据引用齐备后登记外部验收,确认有 90 天有效期且私有部署状态仍为未完成。
  12. 安装组织私有 Pack,确认公共列表、其它组织和普通安装入口不能发现或安装。
  13. 导出审计,检查账号散列、内容哈希和签名下载;不得出现源码、凭证明文、身份票据、原始日志或原始产物引用。
  14. 刷新页面,确认策略版本、紧急授权、前检、验收和追加式时间线仍可恢复。
  15. 用窄屏查看状态和提醒;身份、策略、私有资源、部署和导出等复杂动作继续在桌面完成。

公开边界

Enterprise 能力以企业申请、专属开通、合同和产品内说明为准。当前源码已具备持久治理运行面,但不代表外部 IdP、生产受控节点、客户私有环境或生产发布已自动完成。公开手册不包含企业私有配置、客户数据、真实密钥、内部运行细节或未公开交付材料。

下一步阅读