1. 这里的 AI 合规控制矩阵是什么
矩阵是每个框架两个列表的并集:- 一个已安装的包**覆盖(covers)**的条款——每一条都连接到安装 所实体化的那个确切防护栏或防火墙策略;
- 永远无法被网关自动化的条款——员工培训、业务伙伴协议、物理 访问——被编写为诚实的缺口(gaps),于是矩阵披露它们, 而非暗示一个虚假的 100%。
防护栏平面
内容条款——机密 PII、密钥、所需披露——映射到一条带
block、
mask 或 flag 动作的 防护栏 规则。防火墙平面
动作条款——过度自主权、危险工具调用、egress——映射到一条在
inbound、response、mcp 或 egress 执行面上带
allow / audit /
deny 判定的 防火墙 规则。2. 一行可以携带的就绪度状态
每个矩阵行携带一个状态。这些是审计员阅读的词,所以它们的意思 就是它们字面所说的:| 状态 | 它意味着什么 |
|---|---|
covered | 一个包控制已安装并正在执行该条款。 |
observe | 已安装但仅记录——正在收集本会拦截的证据,尚未执行。 |
gap | 没有已安装的控制覆盖该条款(或它是组织性的、无法被覆盖)。 |
attested | 一条 Admin 已所有者证明而非自动化的组织性条款。 |
drift 叠加层:如果一个已安装的包的映射滞后于当前
目录版本,它的行渲染为 drift,于是你知道在依赖证据之前要重新
安装。
3. 阅读矩阵(一次具体调用)
就绪度端点返回整个矩阵——按框架的覆盖百分比、窗口内排名的首要 风险,以及每条条款一个coverage_rows 条目。浏览就绪度对每个
工作区 Member 开放且免费,所以你的安全和审计审查者无需
写权限就能观察矩阵。控制台在你的会话下驱动这条管理路由——你
永远不会把一个中继 sk-orca-… 密钥交给一条合规路由:
guardrail_id(或防火墙平面上的 firewall_policy_id)是那个
承重字段:它把条款直接系到一个你可以在控制台打开并像其他任何
对象一样编辑的对象。那就是审计员走的谱系——条款 → 控制 id →
执行策略 → 它产生的匹配。
4. 为你的框架组装矩阵
你通过安装包来构建矩阵。每次安装把它的控制合并到一个防护栏和 一条带包溯源标签的防火墙策略中,且它的条款开始填充coverage_rows:
- 挑选你的框架。 安装从控制台的 Compliance → Catalog 下、
以工作区 Admin 身份运行。目录涵盖安全和 AI 治理法规(
soc2、iso_27001、iso_42001、nist_ai_rmf、eu_ai_act、owasp_llm)、行业法规(hipaa、pci_dss、glba、nist_800_53),以及一组广泛的区域隐私法律(gdpr、uk_gdpr、ccpa等)。在 框架 上浏览实时集合。 - 先以观察模式安装。 一次新安装落在观察模式——防护栏动作
被强制为
flag,防火墙策略处于影子模式——于是每个新行都以observe开始,并在它执行之前产生本会拦截的证据。 - 观察行填充。 在一个真实窗口上重新获取就绪度。被覆盖的行
显示它们的
observe_count;缺口保持被披露;组织性条款等待 证明。 - 上线。 当行读起来干净时,一位工作区 Admin 上线,
observe行翻转为covered执行。
OWASP Top 10 for LLM Applications 以
owasp_llm 包的形式在目录中
——它的条款(例如 LLM05:2025 Supply Chain)以与其他每个框架
相同的方式落入矩阵,映射到实时控制或被披露为缺口。参见
OWASP LLM Top 10。5. 从矩阵到签名证据
你在控制台中阅读的矩阵就是报告序列化的同一份覆盖数据——所以 当你生成证据时,审计员看到完全相同的按条款状态,外加每个控制 在该周期内产生的执行计数。一条拦截了 4,000 次请求的条款和一条 零匹配的条款读起来很不同,而报告会把两者都显示出来。报告是 SHA-256 哈希、Ed25519 签名且公开可验证的。一个包映射进矩阵的内容
一个包映射进矩阵的内容
一个包实体化的确切防护栏和防火墙对象,以及每条条款如何
连接到它的执行策略——参见
包内容。
先观察再执行
先观察再执行
为什么每个行都以观察开始、它记录什么,以及上线如何翻转它
——参见
观察 vs 执行。
签名报告
签名报告
矩阵如何为审计员渲染,带按条款状态和执行计数——参见
签名报告。
6. 接下来去哪里
安装一个包
填充矩阵的完整安装流程——选择控制、观察模式和上线。
所有框架
你可以把其条款构建进矩阵的框架的实时目录。
防护栏 vs 防火墙
一个矩阵行可以映射到的两个平面,以及解析器如何把它们一起
运行。
责任共担
为什么有些条款是网关可执行的、有些仍归你——每个缺口行所
反映的边界。
