所有
/api/compliance/* 路由都用你的控制台会话 / 访问令牌(你用于
仪表板的同一登录)认证,而非一个 sk-orca-… 中继密钥。从控制台配置
一切;下面的 REST 表面用于在 CI 中自动化证据收集。1. 这份合规 api 参考涵盖什么
两组路由,两类受众:| 组 | 认证 | 受众 |
|---|---|---|
/api/compliance/* | 控制台会话 | 你 + 你的审计员(工作区内) |
/api/public/compliance/* | 无(令牌 / 签名) | 任何验证一份报告的人 |
2. 浏览目录并检查就绪度
从只读开始。这三个端点不需要任何特殊角色,且零成本:GET /api/compliance/catalog —— 你能瞄准的每一个框架
GET /api/compliance/catalog —— 你能瞄准的每一个框架
返回框架注册表。OrcaRouter 为主要的安全、隐私和 AI 治理体系提供合规包
——包括
soc2、hipaa、gdpr、uk_gdpr、eu_ai_act、iso_27001、
iso_42001、nist_ai_rmf、nist_800_53、pci_dss、glba、ccpa,
以及一长串区域性隐私法(PIPL、APPI、PIPA、LGPD、PIPEDA、DPDP 以及美国
各州法案)。OWASP Top 10 for LLM Applications(owasp_llm)也作为
一个一等公民合规包提供——它和其他每个框架一样,物化出真实的防护栏和
防火墙控制(提示注入、不安全输出、敏感信息泄露、过度代理)。GET /api/compliance/packs —— 你已安装了什么
GET /api/compliance/packs —— 你已安装了什么
列出已在本工作区物化的合规包,每个都带有它的生命周期模式
(
observe 或 enforce)以及它创建的防护栏 + 防火墙策略。GET /api/compliance/readiness —— 你的差距报告
GET /api/compliance/readiness —— 你的差距报告
对照每个框架的检查清单为你当前的姿态评分:你实时的防护栏和防火墙规则
已经满足了哪些控制,以及哪些仍是你必须自己弥合的组织性差距。在你安装
任何东西之前先读这一项。
3. 安装一个合规包
安装一个合规包就是价值时刻:它在你的工作区中写入一条真实的Guardrail(文本/数据平面)和一条 WorkspaceFirewallPolicy 加规则
(工具调用平面),并打上该框架的标签。两者之后都完全可编辑——合规包
是一个起点,而非一个被锁定的模板。
flag,防火墙处于
shadow/仅记录——这样你就能在任何东西拦截实时流量之前观察覆盖情况。当你
准备好时,晋级它:
POST …/packs/:key/controls 接通单个控制、
POST …/packs/:key/update 在目录变更后重新同步,以及
DELETE …/packs/:key 卸载。
4. 生成一份签名证据报告
报告就是你交给审计员的那份工件。每一份都从你实时的姿态渲染而来,用 SHA-256 做内容哈希,并用 Ed25519 签名,因此事后无法被静默编辑。pdf、json 和 csv。
用 GET …/reports 和 GET …/reports/:id 列出并获取报告;用
GET …/reports/:id/download(Admin)下载渲染好的文件。
5. 让一名审计员验证它——无需账号
三个公开端点让任何持有该文件的人都能独立地核查一份报告:获取公钥
GET /api/public/compliance/pubkey 返回你的报告所用来签名的 Ed25519
公钥。验证一个签名
POST /api/public/compliance/verify 检查一份报告的签名和内容哈希,
并告诉调用方它是否被篡改过。与审计员分享
从
POST …/reports/:id/share(Admin)铸造一个只读链接;审计员打开
GET /api/public/compliance/share/:token——无需登录。6. 数据居住
这里的数据居住是你的合规证据被打上戳记并存储所在的区域——us、eu、
uk、ap、cn 或 global。它治理报告存放在何处以及可从哪个区域被提供;
若从一个不匹配的区域读取,报告会被扣留。(这是一项证据工件控制,而非
对你推理流量的地理钉定。)
GET …/residency(任意成员)读取当前设置;更改它需要 Admin。
7. 留存、擦除与审计
合规平面由贯穿整个网关的同一套数据生命周期保证支撑:请求日志留存
请求日志留存
请求日志默认保留 30 天、最长 180 天——网关会把任何更长的设置
钳制下来。留存直接计入你的就绪度评分。
被遗忘权
被遗忘权
一次账号删除请求开启一个30 天宽限期(默认值),之后该账号的 PII
被不可逆地清洗:该级联会脱敏保留请求日志上的标识符,并清除受用户限定
的防护栏匹配、防火墙事件和智能体 trace 记录。
审计追踪
审计追踪
一份合规报告的变更日志小节取自工作区审计日志,限定到报告周期。导出
报告中成员和管理员的邮箱默认被脱敏(例如
j•••@acme.com),除非在
生成时明确请求完整 PII。参见
审计动作目录。接下来去哪里
防护栏 API
一个合规包所物化的文本/数据平面策略。
防火墙 API
合规包随之一并写入的工具调用策略平面。
控制栈
防护栏、防火墙和合规如何组合成一个姿态。
错误码
网关能返回的每一种状态,包括付费墙和角色门控。
