智察卫面向生产环境:把 AI 输出的“风险”变成可审计、可关停、可确定的运行时控制能力。 我们不做口号式治理;我们做能落到系统里的控制面(control plane)。
在模型输出进入用户/业务前,执行统一的运行时决策:允许 / 阻断 / 冷却 / 不处理(no-op)。 每一次决策都产生稳定的 reason_code 与审计记录,支持回放与聚合统计。
解决“出了事说不清”的问题:把关键请求、决策、耗时、上游状态写成证据链, 支持按 tenant / 用户 / 风险类型查询,形成可交付的审计材料。
真正的治理必须“敢关”:支持 tenant 级关闭、shadow-only(只记录不拦截),以及故障降级策略。 关停本身是合法状态,并且可审计。
以运维视角定义治理:关键接口的证据日志、异常检测、告警与 runbook。 不依赖“人盯着”;让系统自己产生信号、可复现、可回滚。