1. Dlaczego eksportować dowody audytowe AI jako CSV
Podpisany PDF to artefakt, który wręczasz recenzentowi; CSV to artefakt, w którym recenzent faktycznie pracuje. Ten sam pakiet dowodów renderuje się do każdego z nich — CSV po prostu spłaszcza każdą sekcję w jedną tabelę o stałej szerokości, więc audytor może filtrować posection, sortować po at_utc
lub przeszukać id kontroli bez otwierania twojej konsoli.
Prezentowalny artefakt. Pierwszy PDF jest darmowy do demonstracji na
każdym planie.
CSV
Płaska, oznaczona sekcjami tabela, którą audytor otwiera w arkuszu
kalkulacyjnym. Płatne.
JSON
Te same dowody jako ustrukturyzowane rekordy dla twojego własnego
potoku. Płatne.
Każdy format jest budowany z tego samego pakietu dowodów i tego samego
skrótu treści — CSV to renderowanie, nie inny raport. Zmiana formatu nie
zmienia tego, co mówią dowody, tylko jak się czytają.
2. Kto może eksportować i ile to kosztuje
Przeglądanie i odczyt twojej postawy gotowości są darmowe dla każdego członka. Wygenerowanie raportu to akcja Admina: darmowy plan obejmuje jeden raport PDF, podczas gdy eksport CSV/JSON i dodatkowe raporty wymagają płatnego planu. Kontrola jest egzekwowana po stronie serwera, więc bezpośrednie wywołanie API nie może jej obejść.| Akcja | Rola | Plan |
|---|---|---|
| Przeglądaj katalog / gotowość | Member | Darmowe |
| Generuj pierwszy PDF | Admin | Darmowe |
| Generuj CSV / JSON | Admin | Płatne |
3. Jeden konkretny eksport
Eksport to przepływ dwóch wywołań z konsoli: Admin generuje raport (async — zwracapending natychmiast), potem pobiera artefakt, gdy jest ready. Obie
trasy używają twojej sesji konsoli (UserAuth), nie klucza relay.
Wygeneruj raport jako CSV (Admin, płatne)
Wybierz framework i okres, wybierz CSV i wygeneruj. Raport jest
kolejkowany i renderowany po stronie serwera z twoich prawdziwych danych
egzekwowania dla tego okna.
4. Co zawiera CSV
CSV to jedna spójna tabela: stały siedmiokolumnowy nagłówek oraz znaczniksection na każdym wierszu, więc jeden plik niesie wszystkie swoje sekcje.
Kolejność wierszy jest deterministyczna — dwa renderowania tych samych
dowodów produkują bajt-identyczny CSV.
report — meta nagłówka
report — meta nagłówka
Framework, jurysdykcja, okres raportowania, kto zmapował kontrole,
zastrzeżenie oraz stemplowany region rezydencji danych.
coverage — mapowanie kontroli
coverage — mapowanie kontroli
Jeden wiersz na zmapowaną kontrolę: jej id, nazwa, klauzula, status oraz
płaszczyzna (guardrails lub firewall), która ją egzekwuje.
enforcement — co faktycznie się stało
enforcement — co faktycznie się stało
Sumy okresu: naruszenia guardrail oraz liczniki firewalla allowed /
blocked / audited — prawdziwy rekord egzekwowania, nie twierdzenie.
consent — klasyfikacja członków
consent — klasyfikacja członków
Podsumowanie plus wiersze per-członek: aktualna wersja ujawnienia i stan
zgody każdego członka (valid / stale / revoked / none).
change_log — kto co zmienił
change_log — kto co zmienił
Zmiany wersji guardrail (operacja + autor) i zmiany w logu audytu, każda
ze znacznikiem czasu — odporna na manipulacje historia twoich edycji
polityki.
admin_access — uprzywilejowane akcje
admin_access — uprzywilejowane akcje
Aktor admina, akcja i dotknięty zasób — ślad uprzywilejowanego dostępu,
którego szukają audytorzy.
gap — niepokryte kontrole
gap — niepokryte kontrole
Kontrole bez pokrycia, oznaczone
gateway-enforceable lub
organizational, więc wiesz, które luki zamykasz w polityce, a które w
procesie.subprocessor / access_key / admin_user
subprocessor / access_key / admin_user
Twoje podmioty podprzetwarzające AI, przegląd dostępu kluczy (status +
wygaśnięcie) oraz lista użytkowników admin.
Każda komórka wolnego tekstu jest rozbrojona przed wstrzyknięciem formuły
arkusza kalkulacyjnego — wartość zaczynająca się od
=, +, - lub @
jest poprzedzona literalnym cudzysłowem, więc otwarcie pliku nigdy nie
wykonuje ładunku, który przyjechał na dopasowanym podłańcuchu.5. CSV to podpisane dowody, nie luźny arkusz kalkulacyjny
Raport zgodności — w dowolnym formacie — jest podpisany Ed25519 i niesie skrót treści SHA-256 nad swoimi kanonicznymi dowodami. To czyni artefakt publicznie weryfikowalnym: każdy, komu go wręczysz, może potwierdzić, że pochodzi z twojej przestrzeni roboczej i nie został zmieniony, bez konta OrcaRouter.Zweryfikuj raport
Jak odbiorca sprawdza podpis wobec klucza publicznego — bez logowania.
Podpisane raporty
Co zostaje podpisane, skrót treści oraz link udostępniania dla audytora.
6. Eksport surowych dopasowań guardrail
CSV zgodności to wyselekcjonowane, zmapowane na framework dowody. Jeśli audytor chce surowego strumienia dopasowań — każdego pojedynczego trafienia guardrail za licznikami — możesz wystrumieniować to osobno jako CSV lub JSON, przefiltrowane do twojego aktualnego widoku.Ten eksport to operacyjne dowody wiersz-na-dopasowanie, nie podpisany
artefakt zgodności. Co do zmapowanych na framework, podpisanych dowodów
wygeneruj raport zgodności (Sekcja 3). Co do tego, co zasila rekordy
dopasowań, zobacz Guardrails.
7. Gdzie iść dalej
Zainstaluj pakiet
Zmaterializuj reguły guardrail i firewall frameworka, zanim o nich
zaraportujesz.
Bramkowanie planami
Dokładnie które akcje zgodności są darmowe, a które płatne i bramkowane
rolą Admina.
Rezydencja danych
Region, którym stemplowane i pod którym serwowane są dowody raportu.
Frameworki
Dla których frameworków możesz generować dowody.
