产品 · owlaudit

OwlAudit

OwlAudit 提供 Hash Chain 审计账本,以及由策略 action_type 选定的 HITL / HOTL / HOOL 三档介入。 人审工单支持等待、升级、超时兜底和决策留痕。NodalOS 已挂接的 Hook 上可同步评估; 通用 ingest 只记账,不拦截已经发生的调用。

OwlAudit(Compliance Audit & HITL)企业级数字劳动力基础设施架构示意图
OwlAudit logo

OwlAudit

Compliance Audit & HITLAI Agent 合规审计与人机协作(HITL)

已写入的动作可验证、可追溯;NodalOS 已挂接 Hook 上,策略命中的高风险动作会等待人工审批。

可验证
已写入链的记录可重算 hash、可查 gap
实时阻断
在 NodalOS Hook 拦截点,对命中 HITL 策略的动作执行同步拒绝
三档
HITL · HOTL · HOOL

典型痛点

  1. Agent 直接调生产 API 没人把关
  2. 事后调查没有完整审计轨迹
  3. 合规要求落不到具体的 Agent 行为上

核心价值

人机在环(HITL)审批门禁

高危动作与关键链路代码变更经由安全策略拦截后触发人工审核;审批确认与放行记录在 AULO 集中完成并回写上游。

人机在环(HITL)审批:高危操作复核与放行门禁

按项目统计人审工单

OwlAudit 按项目统计人审工单的通过率、平均处理时长、人工覆盖率与升级率,并逐条列出工单类别与处理结果,在 AULO 项目详情的审计页查看。

项目审计页:人审通过率、处理时长、覆盖率与工单记录

审计策略与合规摘要

OwlAudit 的合规摘要(审计条目、决策记录、人审工单与通过率、审计链完整性、触发最多的策略)和每条审计策略的触发事件与处置动作,集中在 AULO 管理后台的审计配置里,策略可逐条启停。

管理后台审计配置:合规摘要与审计策略

核心能力

审计账本

Hash Chain 审计已写入记录可验证、可查 gap、可 checkpoint;不保证数据源真实,也不做异地 WORM 锚定
多链主链必写;HITL / 财务 / 合规按事件主题分链,并可按 program / group 再分
节点投递完整性按 NodalOS 实例序号报告已落地记录的缺口;不区分节点静默与正常无动作,也不覆盖源端未编号丢件

能做 / 不做

能做
  • 可验证 Hash Chain 审计账本:支持全链路记录重算、验证与断链检测
  • HITL / HOTL / HOOL 三档介入:由合规策略动态驱动的人机协作门禁
  • 策略双版本溯源:策略变更与审计流水同事务递增版本,全程可追溯
  • 完整人审工单闭环:支持等待、升级流转、超时兜底与决策留痕
  • 合规冻结与动态阻断:在 NodalOS Hook 拦截点执行同步拒绝与状态冻结
  • 客观审计报告与否决率统计:输出合规摘要与客观统计,对接 AULO
不做
  • 不替代专业法律与合规咨询(提供技术侧治理工具,不替代法定监管结论)
  • 不进行主观黑盒打分(输出客观事实记录与人审否决率,不做不可解释的人工打分)
  • 不替代企业既有 GRC / SIEM 综合治理平台(专注于 Agent 运行时行为控制,提供本服务合规报告)
  • 不做物理链外实体的真伪调查(专注确保已写入账本数据的可验证与完整性校验)

按角色看

技术负责人

与 NodalOS 已挂接 Hook 的策略评估协同,命中的高风险动作可拒绝并留痕

合规与风控

提供涵盖工单审批、流转升级与留痕的完整闭环,而非单纯的事前阻断;客观统计人审否决频度以辅助治理评估

业务负责人

已挂接 Hook 上,策略命中的 HITL 动作可同步拒绝

集成与依赖

NodalOS 已挂接 Hook 的同步评估(可选)AULO 消费 HITL 工单与待办投递(可选)PathPilot 升级事件接入与有限回写(可选)从 HeronSentry 拉取审计相关导出(可选)

相关产品

下一步

SYSTEM READYproduct/owlaudit