Enterprise расширяет полную открытую платформу там, где крупным или регулируемым организациям нужна дополнительная операционная глубина. Открытый цикл управления не заменяется.
Открытая основа: 29 подключённых модулей · 26 каталогов compliance-фреймворков · 157 публичных интеграций.
Идентификация и доступ
Открытая сборка даёт полноценные OIDC и SAML с одним IdP, WebAuthn/FIDO2, PIV/CAC и жизненный цикл нечеловеческих идентичностей. Enterprise добавляет multi-IdP federation по tenant, обязательный SSO, метаданные SAML SP, CyberArk Conjur и места сверх лимита Community. Это возможности масштаба и эксплуатации политик, а не замена открытой безопасности идентификации.
Безопасность контента и данных
Open включает детерминированные guardrails для PII, injection и jailbreak и deny-closed DLP egress gate. Enterprise добавляет глубокую проверку сообщений, retrieval, MCP render и входов Claude Code hooks, а также расширенную координацию удаления и управление computer use. Дополнительная глубина выявляет injection, exfiltration и небезопасные действия в большем числе каналов.
Угрозы и инциденты
Открытая сборка включает guardian findings, tier floors и estate kill switch. Enterprise добавляет автоматическую приостановку по порогу, курируемую threat intelligence, непрерывное сканирование attack graph и двусторонний incident close-loop. Оператор задаёт пороги, cooldown и эскалацию, не отдавая каждое решение автоматике.
Compliance и регулирование
Open сопоставляет 26 каталогов фреймворков и экспортирует запечатанные доказательства OSCAL. Enterprise добавляет структуру регистра DORA, материалы readiness ISO 42001 AIMS, процессы SSP и POA&M и отраслевые overlays. Эти add-ons автоматизируют сбор доказательств и структурирование отчётов. Они не сертифицируют организацию и не гарантируют compliance.
Эксплуатация и устойчивость
Open включает архив S3 Object Lock WORM, подписанный ledger и backup/restore с проверкой цепочки. Enterprise добавляет нормативные минимумы хранения, долгосрочный legal hold, пакеты доказательств для проверяющих, неизменяемые sinks Azure/GCS и надёжную доставку at-least-once. Это глубина регулируемой эксплуатации без сокращения открытой основы.
Интеграция
Open предоставляет статические upstream credentials, CAEP receiver, Terraform, SDK и типизированные webhooks. Enterprise добавляет token exchange RFC 8693, исходящие CAEP SET, deny-closed pinning определений инструментов и MCP elicitation mediator. Эти возможности усиливают краткоживущие credentials и runtime-доверие между системами.