Parcourir le catalogue et vérifier la readiness est gratuit pour tout membre
de l’espace de travail. Installer un pack est une action réservée à
l’Admin de l’espace de travail et requiert un plan payant — la
passerelle applique les deux barrières côté serveur, donc un appel API direct
ne peut pas contourner la porte.
1. Ce que « installer un pack de conformité » fait réellement
Un appel d’installation écrit trois choses atomiquement dans votre espace de travail :Un guardrail (plan de contenu)
Un guardrail (plan de contenu)
Les contrôles du plan de contenu du pack fusionnent en un guardrail nommé
—
<Pack> (Compliance) (par ex. SOC 2 (Compliance)). En mode observe,
chaque action (et chaque action par entité) est contrainte à flag, de
sorte qu’il annote les correspondances sans bloquer ni masquer le trafic
réel.Une politique firewall (plan d'appels d'outils)
Une politique firewall (plan d'appels d'outils)
Les contrôles d’appels d’outils du pack fusionnent en une politique
firewall nommée —
<Pack> (Compliance — tools) (par ex. SOC 2 (Compliance — tools)) — créée avec shadow_mode activé, de sorte
qu’elle évalue et journalise chaque appel couvert comme [shadow] would …
mais ne refuse jamais.Un enregistrement d'installation
Un enregistrement d'installation
Une ligne de pack de conformité d’espace de travail relie les deux
politiques matérialisées, épingle la version du catalogue, enregistre
quels contrôles vous avez sélectionnés, et estampille qui l’a installé —
plus une entrée de log d’audit.
firewall_policy_id — exactement comme n’importe quelle politique que vous
avez rédigée à la main.
2. Installer un pack de conformité depuis la console
La configuration de conformité utilise votre session console (UserAuth), pas une clé de relais. Faites-le dans la console :Ouvrez le catalogue de conformité
Allez dans Compliance dans la console de l’espace de travail.
Parcourez le catalogue et ouvrez le framework dont vous avez besoin — par
exemple SOC 2 (
soc2) ou l’OWASP LLM Top-10 (owasp_llm). Chaque
pack liste ses contrôles, sur quel plan chaque contrôle atterrit, et la
référence officielle.Choisissez les contrôles (ou prenez-les tous)
Installez tout le framework, ou sélectionnez un sous-ensemble de
contrôles. Une sélection vide installe chaque contrôle du pack.
Installez
En tant qu’Admin de l’espace de travail sur un plan payant, cliquez
sur Install. Le pack se matérialise en mode observe immédiatement.
Réinstaller un pack déjà installé est idempotent — il renvoie
l’enregistrement existant, pas un doublon.
Surveillez les preuves, puis passez en production
Laissez le guardrail et le firewall en shadow accumuler les
correspondances « aurait bloqué ». Lorsque la posture a l’air correcte,
passez le pack en production pour activer les actions déclarées et
(optionnellement) promouvoir les politiques en défaut de votre espace de
travail. Voir Observer vs appliquer.
3. L’appel sous-jacent
La console pilote un seul endpoint. Il est documenté ici pour que vous puissiez en voir la forme, l’auditer, ou scripter un flux de provisioning interne — mais la passerelle requiert un token de session d’Admin de l’espace de travail et un plan payant pour l’atteindre :mode: observe, et les ids des guardrail_id et
firewall_policy_id matérialisés afin que vous puissiez les ouvrir
immédiatement.
4. Après l’installation
| Ensuite | Où |
|---|---|
| Voir ce qui est dans le pack | Contenu du pack |
| Le passer en production | Observer vs appliquer |
| Générer des preuves signées | Rapport signé |
Pourquoi un plan payant pour installer et pas seulement pour appliquer ?
Matérialiser un framework en politique éditable en direct est le moment de
valeur — la passerelle le garde à l’installation et à nouveau au passage en
production de sorte que la frontière de mise à niveau soit explicite, jamais
un 403 surprise en plein déploiement.
5. En lien
Plan gating
Exactement quelles actions de conformité sont gratuites, et lesquelles
requièrent un plan payant.
Observer vs appliquer
Comment le mode observe collecte les preuves et ce qui change au passage
en production.
Matrice de contrôles
Comment chaque contrôle de framework correspond aux guardrails et règles
firewall de la passerelle.
OWASP LLM Top 10
Le pack qui correspond aux menaces de sécurité des agents de cette
section.
Référence Guardrails
Le plan de contenu qu’une installation matérialise — règles, PII, actions.
Référence Agent Firewall
Le plan d’appels d’outils qu’une installation matérialise — verdicts et
surfaces.
