产品 · owlaudit

OwlAudit

OwlAudit 提供 Hash Chain 审计账本,以及由策略 action_type 选定的 HITL / HOTL / HOOL 三档介入。 人审工单支持等待、升级、超时兜底和决策留痕。NodalOS 已挂接的 Hook 上可同步评估; 通用 ingest 只记账,不拦截已经发生的调用。

OwlAudit hero
OwlAudit logo

OwlAudit

Compliance Audit & HITLAI Agent 合规审计与人机协作(HITL)

已写入的动作可验证、可追溯;NodalOS 已挂接 Hook 上,策略命中的高风险动作会等待人工审批。

可验证
已写入链的记录可重算 hash、可查 gap
实时阻断
在 NodalOS Hook 拦截点,对命中 HITL 策略的动作执行同步拒绝
三档
HITL · HOTL · HOOL

典型痛点

Agent 直接调生产 API 没人把关

事后调查没有完整审计轨迹

合规要求落不到具体的 Agent 行为上

核心能力

Hash Chain 审计已写入记录可验证、可查 gap、可 checkpoint。不保证数据源真实,也不做异地 WORM 锚定
多链主链必写;HITL / 财务 / 合规按事件主题分链,并可按 program / group 再分
三档介入HITL / HOTL / HOOL 由策略 action_type 选定,不是三个独立开关。无命中即 HOOL 放行
人审工单等待、升级链、超时兜底、决策留痕;可选 Webhook。角色路由与 PathPilot 回写仅限已对接路径
策略引擎命中则执行对应动作。NodalOS Evaluate 无命中缺省放行;ingest 无命中只记账
策略版本溯源策略变更与审计记录同事务递增双版本号;NodalOS Evaluate 命中时带版本标识。版本号可追溯当时策略,不是完整策略文本快照
节点投递完整性按 NodalOS 实例序号报告已落地记录的缺口。不区分节点静默与正常无动作,也不覆盖源端未编号丢件
预算策略副本按客户默认 / Program / Task 分层存储与查询,不预合并;由 PathPilot 等消费方叠加
合规冻结写入冻结记录。NodalOS Hook 上同时开人审并拒绝该动作;ingest 只在策略带 category 时开人审。暂停 PathPilot 任务需已对接回写
合规报告合规状态摘要与模板报告。不做签名合规包,不替代监管申报
NodalOS 同步评估点作为已挂接 Hook 的同步外部评估器。未挂接 Hook 与 NodalOS 红线不走本评估
独立可用自带审计链、HITL 引擎、策略与报告;PathPilot / HeronSentry / AULO / NodalOS 均为可选对接
HITL 审批否决率向绩效主线贡献人审否决频度,不是质量分或合规打分

能做 / 不做

能做
  • Hash Chain 审计(可验证、可查 gap)
  • HITL / HOTL / HOOL 三档介入(策略选定)
  • 策略变更双版本号溯源
  • 人审工单、升级与超时兜底
  • 合规冻结记录与合规报告
  • 贡献 HITL 审批否决率(人审否决频度)
不做
  • 不替代企业级合规咨询
  • 不给 Agent 打质量分或合规分
  • 不替代企业既有合规台账系统
  • 不提供 GRC / SIEM 导出
  • 不保证上报事件的真实性

集成与依赖

NodalOS 已挂接 Hook 的同步评估(可选)AULO 消费 HITL 工单 / Outbox(可选)PathPilot 升级事件接入与有限回写(可选)从 HeronSentry 拉取审计相关导出(可选)

相关产品

下一步

SYSTEM READYproduct/owlaudit