Продукт · Kill switch
Один перемикач, щоб зупинити весь парк — і підтвердити кожен крок
Коли щось іде не так, вам не варто шукати, де ж той вимикач. Одне задіяння переводить увесь ваш парк ШІ — або окремого агента — у стан зупинки, який кожен керований шлюз спрацьовування звіряє, перш ніж діяти. Задіяння навмисно дається легко; повернення назад вимагає двох людей і письмового розбору.
У продукті
Консоль аварійної зупинки
Справжній знімок екрана з прикладними даними. Поточний стан зупинки, задіяння в один клік (для всього парку або окремого агента), повторне ввімкнення під подвійним контролем, обов’язковий розбір та придатний для завантаження, захищений від підробки пакет доказів — кожна дія записується до реєстру.
Як це працює
Зупинити просто, скасувати — виважено
Аварійна зупинка має бути миттєвою і безумовною; повернення — обережним. Перемикач побудовано саме на цій асиметрії.
Одне задіяння, кожна керована поверхня
Задіяння зупиняє парк — або одного агента — на всіх керованих поверхнях спрацьовування (hooks, MCP, оркестрація, голос, моделі, розгортання та події) і відкликає очікувані погодження в межах охоплення. Жодного шлюзу погодження для задіяння немає: під час інциденту зупинка нічого не коштує.
Єдине джерело істини
Зупинка — це запис, який кожен шлюз спрацьовування звіряє наживо, перш ніж діяти. Поки вона активна, керовані дії в межах охоплення відхиляються — за принципом «закрито при відмові», а не «за можливістю».
Відновлення під подвійним контролем
Саме повторне ввімкнення стоїть під захистом засобів контролю: двоє різних людей, а потім обов’язковий розбір. Ви не можете тихцем самотужки ввімкнути парк назад.
Захищені від підробки докази
Хто задіяв, коли, охоплення, причина, відкликані погодження та повний життєвий цикл повторного ввімкнення й розбору — усе прив’язано до реєстру, доступного лише для дозапису, та експортується як пакет доказів щодо інциденту.
Що є насправді
Реалізована поверхня — і чесно про межі її дії
Kill-switch — це реальна, аудитована поверхня врядування: його рішення на шлюзах, базові обмеження та сторожові механізми живуть у рушії; консоль — це тонкий клієнт. Два чесних зауваження щодо того, що означає «зупинка»:
- Це шлюз відмови, а не вбивця процесів. Задіяння активує зупинку, яку звіряють керовані шлюзи спрацьовування, і відкликає очікувані погодження в межах охоплення, відхиляючи керовані дії за принципом «закрито при відмові». Воно не виходить за межі поверхонь, якими керує Olivares, щоб припиняти довільні процеси.
- Межі його дії залежать від вашого підключення: там, де поверхня спрацьовування під’єднана й керована, зупинка діє — той самий принцип «закрито при відмові», який керує спрацьовуванням, керує і зупинкою.
- Задіяння навмисно лишається без захисту; відновлення — ні. Повторне ввімкнення вимагає подвійного контролю та обов’язкового розбору, з кожним кроком у пакеті доказів.
Kill switch — запитання
Чи припиняє задіяння запущені процеси агентів?
Ні — це шлюз відмови, а не вбивця процесів. Задіяння активує зупинку, яку кожен керований шлюз спрацьовування звіряє, перш ніж діяти, і відкликає очікувані погодження в межах охоплення, тож керовані дії відхиляються за принципом «закрито при відмові», поки зупинка активна. Воно керує поверхнями спрацьовування, які контролює Olivares; воно не намагається припиняти довільні процеси на ваших хостах.
Чому для задіяння немає погодження?
Тому що під час інциденту зупинка має бути миттєвою та без перешкод. Контроль — на шляху назад: повторне ввімкнення вимагає двох різних людей і обов’язкового розбору. Зупинка задумана простою; скасування зупинки — виваженим.
Чи можу я зупинити лише одного агента?
Так. Охоплення — це весь парк або окремий агент. Зупинка одного агента відображається як попередження; зупинка всього парку звучить голосно — обидві зберігаються, аудитуються та відновлюються лише під подвійним контролем.
Які докази я отримую?
Кожна зупинка фіксує, хто її задіяв, коли, охоплення, обов’язкову причину, відкликані нею погодження та повний життєвий цикл повторного ввімкнення й розбору — усе прив’язано до реєстру з ланцюжком хешів, доступного лише для дозапису, і експортується як захищений від підробки пакет доказів щодо інциденту.
Поставте справжню кнопку зупинки на свій парк
Розгорніть Olivares на власній інфраструктурі та дайте своїм операторам один аудитований спосіб під подвійним контролем зупинити — і підтвердити, що зупинили — коли це має значення.