01
IAM统一身份与访问管理
以 Casdoor 承接 OIDC 身份,以 SpiceDB 表达组织、角色、共享与资源关系。
模块说明 ↗AI INFRASTRUCTURE / V1.0
统一 IAM、Hub、Runtime、Sandbox、模型网关与 Kubernetes,让 AI 从能力接入走向稳定运行。
安全可靠 · 开放兼容 · 稳定高效 · 企业级标准
V 1.0每个模块独立演进,又通过统一身份、策略和运行边界协同工作。
IAM以 Casdoor 承接 OIDC 身份,以 SpiceDB 表达组织、角色、共享与资源关系。
模块说明 ↗HUB统一管理 Skill、SkillSet、Agent 与工作流,让能力可以发现、复用、协作和演进。
模块说明 ↗RUNTIME承接 Agent 执行、模型调用和工具调度,把权限控制留在可信运行时边界。
模块说明 ↗SANDBOX面向 Kubernetes 的隔离执行环境,默认无权限、按需启动、用后释放。
模块说明 ↗GATEWAY统一不同模型服务的入口、路由、策略和可观测性,支持私有算力接入。
模块说明 ↗AIsphere 不把权限交给沙箱中的 Agent。用户身份、授权判断和敏感动作由可信运行时承接,沙箱只获得完成当前任务所需的最小能力。
Web Console · CLI · API · Git
IAM · Hub · Runtime · Model Gateway
Agent · Workflow · Tool · Sandbox
Kubernetes · Linux · GPU / NPU · Data
在现有 Kubernetes、GPU/NPU 与企业身份体系之上,逐步引入可治理的 AI 能力。
统一接入企业内部模型、数据与工具,在既有基础设施上构建可治理的 AI 能力目录。
模型接入 · 知识与工具 · 权限治理从身份、运行时到沙箱完整覆盖 Agent 生命周期,让智能体真正进入生产环境。
Agent Runtime · 零信任 · 弹性执行以 Git 工作流管理 Skill 的版本、评审与共享,让人和 Agent 在同一套规则下协作。
Skill Hub · Git Workflow · ReBAC$ aisphere login
$ aisphere hub skill clone my-skill
$ aisphere runtime run --sandbox k8s