平台

让 AI 使用尽收眼底

看清您的员工与工作负载正在调用的每一个 AI 服务,再按身份设置策略 — 放行、阻断或记录。无需浏览器插件,没有密钥泛滥,账单上再无意外。

策略网关计量流向 AI 核心的数据流的示意图

每一次 AI 交互,可见、可审计

人人都在拥抱 AI — 现在是该弄清它被用来做什么、谁在用、花了多少钱的时候了。每个请求都会记录并归属到具体身份:谁在何时调用了哪个模型、消耗了多少 token,一清二楚。审计留痕从第一天就存在,而不是等第一次事故复盘之后。

ai-audit — 实时
mei@corpllm-xl · 工单摘要1.2k tokens允许
ci-botembed-v3 · 每夜索引84k tokens允许
sam@corpllm-xl · 提示词命中 PII 规则6.1k tokens记录
unknown-devimg-2 · 批量生成210k tokens拒绝
mei@corpllm-mini · 快速改写0.8k tokens允许
每一行都归属到具体身份 — 员工、智能体与 CI 任务一视同仁。

拨开碎片化的迷雾

AI 的快速落地留下了散乱的工具、服务商与到处复制的凭据 — 没有统一台账,没有一致的管控,也没有一处可以统一变更的地方。OpenVLAN 为每个服务商提供一个统一网关端点、一份实时在线清单,并把访问权绑定到身份,而不是发出去就听天由命的密钥。

端点 — 统一网关
provider:alpha单一密钥,由网关保管2 小时前已轮换在线
provider:beta单一密钥,由网关保管2 小时前已轮换在线
self-hosted:gpu-a无密钥 — 网状网络身份私有端点在线
provider:gamma尚未接入—添加
新增一个服务商只是一次配置变更,停用一个只需一行策略。

继续使用您顺手的智能体开发

OpenVLAN 顺着您现有的工作流接入。终端智能体、IDE 插件、CI 流水线与 Notebook 运行时都经同一个网关工作 — 凡是能指向自定义 base URL 的工具都受支持,无需引入 SDK,没有厂商锁定。自托管的开放权重模型与托管端点,同处一套策略之下。

智能体 — 自由携带
终端智能体 IDE 插件 CI 流水线 Notebook 运行时 MCP 工具宿主 自定义 base URL
凡是能设置自定义 base URL 的工具都能用 — 无需魔改客户端,没有锁定。

无需另建身份体系的 AI 治理

您已在管理的身份、组与设备,就是每一次 AI 调用的信任边界。

模型访问策略

决定哪个团队可以在哪些设备上、在哪些时段调用哪些模型。其他人得到一个干净的 403。

提示词与载荷审计

抽样或全量请求日志,附带 PII 模式告警,流式发送至您已在运行的 SIEM。

服务商隔离

每个服务商处于独立的 ACL 范围内,泄露的 token 永远无法变成横向移动的跳板。

数据路径审计

按身份的出站日志,清晰呈现哪个团队在何时向哪个服务商发送了多少数据。

智能体身份

每个自动化工作负载都有自己的节点身份与策略范围 — 而不是借用某个人的登录凭据。

出站白名单

模型运行时只能触达所需的主机 — 向量库、镜像仓库、遥测 — 其余一概不可达。

从开发到生产,同一套策略

一个身份,处处同一条规则。没有按环境区分的凭据需要管理或遗忘。

频率与开销护栏

按团队的请求与 token 上限,赶在账单之前拦住失控的智能体和死循环的提示词。

影子 AI 清单

按用户、流量与部门实时排序的在线清单 — 而不是每年群发一次的调研问卷。

基于 SSO 的访问

用户使用您已有的身份提供商认证。无需新建或同步任何账号。

每个服务商一个端点

服务商凭据集中一处。新增靠改配置,吊销靠一行策略。

即时离职注销

在您的 IdP 中禁用账号,AI 访问权限便与网络权限一起,在数秒内随之失效。

常见问题与解答

用户还需要各服务商的 API 密钥吗?
不需要。每个服务商的密钥都保存在网关,调用者以网络身份认证。密钥不再是需要分发、手动轮换、最终在某仓库里被发现的东西。
它支持我们的编程智能体和框架吗?
凡是能指向自定义 base URL 的工具都开箱即用 — 终端智能体、IDE 插件、CI 流水线与 Notebook 运行时。无需魔改客户端,没有 SDK 锁定。
自托管或开放权重模型怎么办?
像代理其他服务一样代理它们。端点保持在 mesh 私网内、无公网监听,调用者与访问托管服务商一样受同一套身份策略约束。
日志能对接我们的 SIEM 吗?
可以 — 流式或批量导出至 S3 兼容的存储端,每条记录都关联身份、模型、服务商与 token 数量。
必须用整套网络才能用它吗?
它可以独立运行,但在 mesh 上最为强大 — 连接时身份已验证,策略在第一个字节发出前即已生效。
在 CI 和容器环境中能用吗?
可以。智能体运行在容器或 CI 任务中,经 mesh 访问网关,智能体与端点都不暴露于公网。
策略变更多快生效?
立即生效。一次编辑,带版本、可回滚 — 无需重新部署,无需更新智能体,无需等下一个发布窗口。
能对全公司一键关停某个服务商吗?
一行策略即可。已批准的服务商放行,其余按组阻断或记录 — 变更本身也会落入审计记录。

AI 治理,轻松上手

开启 OpenVLAN,看着清单自动填充,再决定留下什么。大约十分钟后,第一批答案就会呈现。