安全可信 · 2026/08/24
编码 Agent 账单为什么对不上企业账
团队用 Codex / Claude Code 时,个人 key 对不上财务账。讲清谁对账、日志留哪些字段、为什么对账只能发生在网关签发的凭证上。
阅读全文 →
明理笔记 · 安全可信
权限、审计与可解释——让 AI 的产出敢被采信,出了问题也查得清。
共 6 篇
安全可信 · 2026/08/24
团队用 Codex / Claude Code 时,个人 key 对不上财务账。讲清谁对账、日志留哪些字段、为什么对账只能发生在网关签发的凭证上。
阅读全文 →安全可信 · 2026/08/23
从 V2EX 的 Codex 中转站脚本注入事件,拆解不明 LLM 中转站、Agent Full Access、凭据窃取与安全 LLM 网关的防御闭环。
阅读全文 →安全可信 · 2026/07/29
Deloitte 对 24 国 3235 名企业领导者的调查显示,74% 打算两年内至少中度使用 AI Agent,却只有 21% 说自己已有成熟的自主 Agent 治理模型。这篇笔记拆开报告给出的四个可检查要件,也说清这个 21% 为什么还得再打个折——以及治理为什么不等于把审批链加长。
阅读全文 →安全可信 · 2026/07/15
使用美国 VPS 和 Docker Compose 部署 Sub2API,把账号调度、员工 Key、限流和审计收回企业内部,为 Codex CLI 提供统一的 OpenAI 兼容端点。
阅读全文 →安全可信 · 2026/07/06
分散买账号带来不可控风险,组织需要的是可信中转站与统一网关。
阅读全文 →安全可信 · 2026/07/01
团队所有 AI 调用的统一、安全、可计费的总入口,鉴权、路由、限流、审计一处管好。
阅读全文 →