隔离架构
- 控制面 / 租户面分离:租户、工作空间、模型目录、计费在控制面;Flow、Run、审计在租户面,迁移独立管理。
- RLS 行级安全:租户上下文注入数据库会话,行级策略强制生效,应用层无法绕过。
- 审计日志:关键操作留痕,按套餐保留 7 天至 1 年以上,满足合规追溯。
RBAC 角色
| owner | 全部权限(读写管理 + 计费) |
| admin | 读写管理(不含计费) |
| editor | 读写工作流和运行 |
| viewer | 只读 |
认证:内置完整,企业可接
UUOS 自研认证模块内置密码登录、OAuth、TOTP 多因子、Access/Refresh Token、组织成员与 M2M 机器凭证。企业已有 OIDC / SAML 身份源?通过 provider adapter 接入,不改变本地用户与会话模型。
私有化部署(Helm / K8s)
Enterprise 计划提供生产级 Helm Chart,数据完全保留在你的基础设施内。
| API Deployment | HTTP API 服务,支持 HPA 自动扩缩(2–10 副本) |
| Worker Deployment | River Worker 独立部署,处理后台任务 |
| Web Deployment | Nginx 静态文件服务 |
| PostgreSQL StatefulSet | pgvector 数据库(可选,支持外部托管) |
| Redis StatefulSet | Valkey 缓存(可选,支持外部托管) |
| Ingress / ConfigMap / Secret | 统一入口路由与配置管理 |
继续了解产品能力