核心功能
运行 AI 与自动化的核心控制能力。
从策略到证据,所有功能都旨在使实际操作可限制、可审批、可追踪。
策略引擎
根据风险策略决定哪些操作可执行、需要审批或必须拒绝。
- 识别角色与范围
- 风险分类
- 默认拒绝
审批流程
敏感操作在分发前暂停,并等待适当的人工批准。
- 精确清单审批
- 人工二次验证
- 有效期与绑定检查
审计追踪
结构化记录决策、主体、操作、结果与证据,支持调查和治理。
- 人员与 MCP 权限分离
- 关联追踪
- 有界证据
设备会话
通过已认证且受策略约束的会话连接运行环境和设备。
- 已认证会话
- 版本化协议
- 确定性拒绝
任务执行
通过结构化执行清单、所有权隔离与可观察的任务生命周期开展工作。
- 受限执行
- 所有权隔离
- 支持恢复
证据与日志
收集执行证据,默认不向所有者暴露原始日志或秘密信息。
- 脱敏输出
- 校验和证据
- 明确的恢复状态
01
请求
AI 客户端提交结构化任务。
02
策略
Commander 检查风险与权限范围。
03
审批
敏感操作等待人工批准。
04
执行
Agent 执行受限且隔离的操作。
05
证据
记录结果、审计事件和恢复状态。
以控制为核心
AI 权限与人工权限始终分离。
人工所有者、MCP 主体、设备会话和管理恢复通道各有独立的身份与权限。
✓
MCP 无法批准批准权始终属于人工所有者。
✓
Root 不等于 AI 权限管理恢复保持带外方式。
✓
UNKNOWN 不等于 SUCCESS未经验证的结果须保留待核对。
Membara Commander
从明确的控制开始,再稳步扩展。
Web 应用正在准备所有者登录、任务审核、审批、审计与恢复功能。
返回顶部 ↑Google 所有者登录计划在 B05 运行环境准备就绪后启用。