面向 IT 与安全

贴合你的边界与审计周期的治理。

如果你掌握边界内的平台与审计背书的控制项,本页是技术评估。Syntheka 自托管。密钥属于你。审计轨迹仅追加 + 哈希链。集成是 MCP 原生。我们对已经有什么、还没有什么,保持诚实。

Syntheka 正是为这个问题而生。本页是我们与 IT / 安全负责人使用的评估检查清单。诚实标线 Syntheka 做什么、不做什么、以及哪些场景我们尚不准备。

为什么这关乎 IT 与安全

问题不是"能不能集成",而是"能否在你已背书的控制下在边界内运行"。

评估 AI Agent 平台的 IT / 安全负责人不关心功能清单。问题是凭证存哪里、数据存哪里、审计轨迹长什么样、能否在你已经背书的控制下部署——SOC 2、ISO 27001、内部控制框架、监管环境。

Syntheka 实际为 IT 与安全做什么

部署拓扑与集成界面。

Syntheka 在三种部署拓扑下运行,与你已经有的系统集成。集成界面是 MCP 原生;如有需要你可以自己写集成。如你需要,平台可在无任何外部网络访问的情况下运行。

部署

自托管 Docker Compose

在你的数据中心或私有云一键启动。数据留在你的网络。

你的团队负责升级。平台作为 Docker Compose 栈运行,带标准可观测性界面(OpenTelemetry、Prometheus、Loki、Grafana)。

部署

私有云租户

在你的 AWS、GCP 或 Azure 租户内、你选择的区域运行。

同等数据主权,云厂商的控制层叠加。IAM、KMS、审计日志、密钥托管均归属你的团队。

部署

气隙

无任何外部网络访问运行,包括 LLM 推理。

模型推理本地发生或经私有推理服务器。审计轨迹本地。更新基于 tarball。运行不需任何出网。

集成

MCP 原生 ERP / CRM

MCP 原生集成 SAP、Salesforce、NetSuite、Procore,以及你已经有的系统。

SAP 经 OData / IDoc / BAPI / Events / CDC;Salesforce、HubSpot、Zoho;Oracle、Microsoft Dynamics 365、Sage、Foundation、QuickBooks Online。

身份

身份联邦

OIDC、SAML、LDAP、Active Directory。短时令牌;服务间 mTLS。

你的身份提供商保留用户与角色的事实来源。平台服务端强制角色;不靠客户端信任。

可观测性

OpenTelemetry 原生

OpenTelemetry trace、Prometheus 指标、Loki 日志、Grafana 面板。

审计轨迹作为结构化 JSON 导出给你的 SIEM。哈希链验证作为可调用 API 端点。升级事件与 Agent 动作同入审计日志。

Syntheka 不作什么

IT 与安全对话的诚实标线。

如以下任一项对你的评估为硬约束,请在合同前告知——我们会坦诚说明,并尽可能为你引荐其它合适方案。

IT 与安全评估检查清单

十二个对任何 AI Agent 厂商都该问的问题。

用这些问题对任何厂商,包括我们。如厂商答不清楚,那答案就是不清楚。

  1. 凭证存哪里——你的边界内,还是厂商管理?
  2. 厂商员工能否用他们自己的凭证(或只能用我们控制的凭证)访问我们的系统记录?
  3. 审计轨迹是否仅追加 + 哈希链?我们能否按需验证链的完整性?
  4. 你们记录双时态时间戳(交易时间 + 有效时间)吗?还是只记一个?
  5. 部署拓扑是什么——我们网络内的 Docker Compose、我们的云租户、还是气隙?
  6. 平台能否在无任何外部网络访问下运行,包括 LLM 推理?
  7. 多实体 / 多区域写入怎么处理——默认拒绝,还是允许?
  8. 补丁节奏是什么?客户可看的变更日志是什么?
  9. 凭证轮换模型是什么——短时令牌、mTLS、两者兼具?
  10. 审计日志能否作为结构化 JSON 导出,给我们的 SIEM / 审计分析工具使用?
  11. 升级路径是什么——滚动、蓝绿、还是维护窗口——升级是否需要停机?
  12. 退出路径是什么——数据可携、审计日志导出、凭证撤销、哈希链延续或可验证桥接?
面向 IT 与安全的定价

三个关键数字。

Syntheka 的定价是公开的,不是报价。价格中没有 per-action 变量,也就没有 per-action 变量惊喜。

档位价格适合
Starter$500 / 月一个团队、一个工作流、一个站点
Professional$2,000 / 月多工作流、多站点、多审批人
Enterprise报价(定制)自托管、气隙、监管环境

固定价试点:1,500 美元 / 一个站点 / 60 天 / 最多两个工作流。前 3 家客户享受试点定价。

Enterprise 档包含技术证据包:部署拓扑评审、集成安全评审、哈希链验证报告、审计日志导出 schema、以及退出路径文档。

如何开始

IT 与安全试点路径。

多数 IT 与安全团队在 60 天内对一项集成(SAP 或 Procore 或 Salesforce)运行试点,再基于实测结果扩展。试点结束时有技术证据包,不是切换。

  1. 第 1 周:部署。Syntheka 在你的基础设施内启动(Docker Compose 或你的云租户)。一键启动。与你的 IdP 做身份联邦。
  2. 第 2-3 周:集成。接入一个系统记录(SAP、Procore、Salesforce)。首次集成通常一天完成。审计日志导出到你的 SIEM 配置好。
  3. 第 4-5 周:配置。为范围内的工作流配置一条审批 DAG。配置规则集、审批链、SoD 强制、三向对账预期。
  4. 第 6-7 周:试点运行。Agent 采取小集合动作。每一动作走审批 DAG。每一批准被记录。每次执行都被对账。异常被追踪。
  5. 第 8 周:报告。技术证据包交付:哈希链验证报告、SoD 验证记录、三向对账通过率、双时态导出、审计日志 schema、退出路径文档。任何生产扩展前由你的安全团队签字。