/v1/chat/completions,不作改动。
浏览目录和读取就绪度对任何 Member 开放且免费。安装一个包、生成
一份报告、上线,以及设置驻留地都是工作区 Admin 动作,并需要一个
付费计划——网关在服务端执行两者。
/api/compliance/* 下的合规管理
路由使用你的控制台会话,而非一个中继密钥。1. 四步走的 soc 2 证据工作流
OrcaRouter 上的一条 SOC 2 证据追踪是你运行一次的四步,然后在审计员想要 一份新快照时随时重新运行报告:安装包
soc2 包实例化一条防护栏和一条防火墙策略,映射到 Trust Services
Criteria——首先以 observe 模式安装。先观察,后执行
Observe 以零爆炸半径收集”本会拦截”的证据;上线把同样的控制翻到执行。
生成一份签名报告
导出一份 Ed25519 签名、SHA-256 哈希的就绪度报告,格式为 PDF、
JSON 或 CSV。
与审计员分享
交出一个只读分享链接;审计员对照 OrcaRouter 的公钥验证签名——无需
账户。
2. 安装 SOC 2 包
在控制台中打开 Compliance 并浏览目录(GET /api/compliance/catalog,
Member)。soc2 包映射到 AICPA SOC 2 Trust Services Criteria。它的
网关执行控制是机密数据处理(TSC CC6.1)、系统监控(TSC CC7.2),以及
一条工具调用审计追踪(TSC CC7.2)。安装它(工作区 Admin,付费计划):
- 一条工作区防护栏——内容策略平面(PII、密钥,以及其余筛查请求/ 响应文本的标准),以及
- 一条工作区防火墙策略——动作平面(工具调用、MCP 派发,以及映射到 访问和变更管理标准的 egress)。
包默认落在 observe 模式。在 observe 中,防护栏动作被强制为 flag,
而防火墙策略以 shadow 运行——每一项控制记录它本会做什么,而不
触及任何一个实时请求。那是你的第一批证据。
3. 读取你的实时就绪度
包安装后,Compliance → Readiness(GET /api/compliance/readiness,
Member)按框架显示你的姿态:多少控制在执行、多少仍在 observe,
以及多少仍是缺口。每个条款映射到满足它的防护栏或防火墙控制,带一个
你可以下钻的覆盖状态。
4. 从 observe 翻到 enforce
一旦”本会拦截”的证据看起来干净,就把包上线(Admin):5. 生成一份签名报告
这是你交给审计员的工件。生成它(Admin):format 是 pdf、json 或 csv 之一。每份报告都在规范证据哈希上
用 Ed25519 签名,并携带一个 SHA-256 内容哈希,因此它防篡改且
可独立验证——审计员不必信任你的截图,他们验证签名。
报告里有什么
报告里有什么
每个已安装框架的覆盖矩阵:条款 → 控制 → 状态(enforcing / observe /
gap),加上在 observe 期间捕获的”本会拦截”证据。组织性条款被列为
披露的缺口,而不是被静默丢弃。
为什么它可验证
为什么它可验证
签名把报告的证据哈希绑定到 OrcaRouter 的签名密钥。任何人——包括一名
没有 OrcaRouter 账户的审计员——都能通过对照公钥检查它,来确认报告在
生成后没有被篡改。
6. 把它分享给你的审计员
为报告创建一个只读分享链接(Admin):| Endpoint | Purpose |
|---|---|
GET /api/public/compliance/pubkey | 获取 Ed25519 公钥。 |
POST /api/public/compliance/verify | 确认一份报告的签名 + 哈希。 |
7. 钉住报告存放在哪里
审计员和监管者常常关心证据存储在哪里。通过PUT /api/compliance/residency(Admin)设置你的合规报告工件被钉到
的区域(us、eu、uk、ap、cn、global)。对一份报告的跨区域读取
被拒绝。
8. 审计前先验证
在任何人审查它之前,证明这条追踪是真实的:相关
防护栏参考
SOC 2 包实例化的内容策略平面。
防火墙参考
包的访问和变更控制背后的动作平面。
执行模式
observe、shadow 和 enforce 有何不同——以及为何 observe 优先。
HIPAA 部署
同样的安装与报告工作流,用于一个医疗保健框架。
PII 安全日志
让原始 PII 远离你的证据所取自的日志。
上线清单
在你把控制翻到执行之前先开启零信任。
