メインコンテンツへスキップ
OrcaRouter のコンプライアンスプレーンは、支払う前に姿勢を理解できるよう 作られています。フレームワークカタログと準備状況ロールアップの読み取りは、無料 プランを含むあらゆるティアで無料です — そのため、1 ドルを使う前に、自身の実際の ワークスペースに対して SOC 2 や HIPAA の取り組みを見積もれます。挙動を変える または_共有可能なアーティファクトを生成する_アクション — パックのインストール、 ゴーライブ、デモレポートを超えたエビデンスのエクスポート — には有料プランが必要です。 このページは、その境界の正確な顧客向けマップです:どのコンプライアンスアクション が無料で、どれが有料プランを必要とし、それぞれがどのロールを必要とするか。

1. コンプライアンスのプラン制限、一目で

下記のすべてのゲートはサーバー側で強制されます。コンソールは有料アクションを アップグレードプロンプトの背後に隠しますが、API も同じチェックを行います — 無料 プランでゲートされたルートへの直接呼び出しは、「Upgrade to…」メッセージとともに 不成功で返ってくるため、ペイウォールを回避する方法はありません。

無料 — 姿勢を読む

フレームワークカタログを閲覧し、インストール済みパックを一覧し、準備状況 ロールアップと宣言済みレジデンシーリージョンを読みます。どのワークスペース メンバーも、どのプランでも、無料でこれを行えます。

有料 — 姿勢を変える

パックのインストール、コントロールのセットアップ、パックのゴーライブ、 CSV/JSON または 2 本目のレポートのエクスポートには、有料プランと ワークスペース管理者ロールが必要です。
書き込みアクションには 2 つのゲートが重なります:ロールゲート(ワークスペース 管理者)とプランゲート(有料)。カタログと準備状況の読み取りはどちらも必要 としません — それらはあらゆるティアのすべてのメンバーに開放されています。

2. あらゆるティアで無料なもの

どこに立っているかを_理解_させてくれる読み取りはコストがかかりません。これらは セッション認証されたコンソールビュー(リレーキーではなくあなたのログイン)で、 どのワークスペースメンバーも読めます:
コンソールで Compliance を開き、利用可能なすべてのフレームワークとその コントロールをレビューします。プラン不要、管理者ロール不要 — どのメンバーも 読めます。
準備状況ビューは、直近の実トラフィックウィンドウに対するワークスペースの コントロールごとのカバレッジを表示します。フレームワークがインストールに 値するかを判断するために使う数値です — そして無料です。
どのメンバーも、ワークスペースに既にインストールされたパックを一覧し、 ワークスペースの宣言済みデータレジデンシー リージョンを読めます。読み取りは無料;レジデンシーの変更は管理者専用です。
無料のカタログと準備状況の読み取りは、実際のコンプライアンスの取り組みをスコープ するのに十分です — プランにコミットする前に、カタログに何があるかの完全なリスト についてフレームワークを参照してください。

3. 有料プランがアンロックするもの

これらはポリシーを実体化し、強制挙動を変え、または配布可能なアーティファクトを 生成するアクションです。それぞれが有料プラン管理者ロールを必要とし、 サーバーでチェックされます:
アクションゲート何をするか
パックをインストール有料 + 管理者フレームワークのガードレールとファイアウォールルールをワークスペースに実体化
コントロールをセットアップ有料 + 管理者インストール済みパック上で単一のゲートウェイコントロールを自動設定
ゴーライブ有料 + 管理者インストール済みルールを観察からライブ強制に切り替え(ガードレール block / mask、ファイアウォール deny)
CSV / JSON をエクスポート有料 + 管理者PDF 以外の署名付きレポートフォーマットを生成
2 本目以降のレポート有料 + 管理者最初の PDF レポートは無料;それ以降のすべてのレポートは有料
パックのインストール自体が有料アクションです。 パックは編集可能なガードレール とファイアウォールポリシーをワークスペースに実体化します — それがペイウォールが 保護する価値であるため、インストールルートはゴーライブだけでなくサーバーで プランゲートされています。カタログと準備状況は無料で読み;インストールが有料 プランの始まる場所です。

4. ひとつの無料レポート

コンプライアンスレポートは売り物のアーティファクトであるため、モデルは買う前に ひとつ_見られる_よう作られています:無料プランのワークスペースは、アーティファクト を端から端までデモするために正確に PDF レポート 1 本を生成できます。その後、 すべての追加レポート — そしてあらゆる CSV または JSON エクスポート — には有料 プランが必要です。
単一の PDF 署名付きレポートを無料で 生成します。それは完全に本物です:Ed25519 署名され、任意の有料レポートと同様に 公的に検証可能です。レンダリングに 失敗したレポートは割当を消費しません — 使用可能なレポートだけが 1 本の上限に カウントされます。
有料プランは上限を取り除き、CSV と JSON の エクスポートフォーマットを アンロックします。監査ケイデンスが必要とするだけのレポートを生成してください。
検証は常に無料でアカウント不要です。いずれかのレポートが存在すれば — 無料でも 有料でも — あなたが共有する誰もが、OrcaRouter ログインなしにその署名を確認でき ます。_生成_がゲートされたステップです;アーティファクトへの信頼は世界に開かれて います。

5. ひとつの具体例

ひとつのフレームワークの完全な無料から有料への流れを、完全にコンソールから 駆動して示します:
1

閲覧して準備状況を読む(無料、任意のメンバー)

Compliance を開き、フレームワークを選び、直近のトラフィックに対する準備 状況ロールアップを読みます。プラン不要、管理者ロール不要。これらはメンバーが 読める読み取りにマッピングされます:
# 読み取り専用、セッション認証(UserAuth) — コンソールから駆動。
GET /api/compliance/catalog
GET /api/compliance/readiness
2

パックをインストール(有料プラン、管理者)

フレームワークカードから Install を選びます。管理者ロールの有料プランでは、 パックはガードレールとファイアウォールルールを観察姿勢で実体化します。無料 プランでは、アップグレードプロンプトとともに不成功で返ってきます — サーバーは UI が示すのと同じゲートを強制します。
# 有料 + 管理者、サーバーゲート。コンソールから駆動。
POST /api/compliance/packs/{key}/install
3

観察で見守り、それからゴーライブ(有料プラン、管理者)

パックがインストールされたら、実トラフィックに対してそれが_何を_ブロック するかを見守り、数値が正しく見えたら強制に切り替えます。ギャップの読み方に ついては観察 vs 強制を参照。
POST /api/compliance/packs/{key}/golive
ここに示すすべてのルートは、sk-orca-… リレーキーではなく、あなたのコンソール セッション(UserAuth)で認証します。リレーキーは /v1/* モデル呼び出し専用 です。すべてのコンプライアンス設定はコンソールから駆動します;ルートは無料/有料 の境界を明示するためだけに示されています。

6. ゲートがどう失敗するか

2 つの設計上の選択が、境界をタイトで予測可能に保ちます:
  • プランチェックはフェイルクローズします。 ワークスペースのプランが解決 できない場合、無料ティアとして扱われます — ゲーティングはロックの方向に失敗し、 決して有料アクションを誤ってアンロックする方向には失敗しません。
  • ブロックはクリーンで不成功なレスポンスです。 無料プランでゲートされた アクションは、部分的またはサイレントな成功ではなく、success: false と アップグレードメッセージとともに返ってきます。何も中途半端に適用されません: ブロックされたインストールはルールを一切実体化しません。
コンプライアンスがプランアップグレードに値するか判断中なら、まず無料ティアで すべての評価を行ってください:カタログを読み、準備状況を読み、ひとつの無料 PDF レポートを生成します。それが完全なアーティファクトと完全な姿勢像です — 有料は それに作用するためのものです。

7. 次に行く場所

観察 vs 強制

姿勢境界の詳細 — 何かをブロックする前にパックが何をするかを見守る。

パックをインストールする

フレームワークのガードレールとファイアウォールルールを実体化 — 最初の有料 ステップ。

署名付きレポート

Ed25519 署名付きエビデンスアーティファクト — 1 本無料、有料プランで無制限。

責任共有

ゲートウェイが強制するものと、あなたの判断として残るもの。
姿勢は無料で読み;それに作用するには支払う。カタログと準備状況はあらゆるティアで 開放されているので、アップグレード判断は情報に基づいたものになります — そして 続くゲートは UI だけでなくサーバーで強制されます。