Penyiapan berdasarkan peran
Tata kelola terlihat berbeda tergantung pada apa yang Anda kerjakan sehari-hari. Seorang DBA peduli pada kueri apa yang boleh dijalankan agen; seorang insinyur keamanan peduli pada keluarnya secret; seorang peserta magang hanya membutuhkan pagar pengaman agar tidak merusak apa pun. Bagian ini memberi setiap peran jalur yang singkat dan mandiri: apa yang biasanya ingin Anda kendalikan, kebijakan awal yang siap disalin, titik penerapan mana yang dipasang, dan apa yang akan Anda lihat setelah semuanya berjalan.
Setiap kebijakan awal di halaman-halaman ini dimulai dengan sikap yang aman. Tidak satu pun yang akan mengejutkan Anda dengan pemblokiran yang tidak Anda minta. Jika Anda belum pernah menjalankan Control Zero sebelumnya, padukan panduan peran mana pun dengan Penyiapan hanya-pantau untuk memantau dulu dan menerapkan kemudian.
Pilih peran Anda
| Peran | Anda biasanya ingin mengendalikan... | Mulai dengan |
|---|---|---|
| Insinyur AI | Model, alat, dan data mana yang boleh digunakan agen Anda | SDK |
| Administrator basis data (DBA) | Baca vs tulis vs perubahan skema pada basis data Anda | SDK / Gateway |
| Pengembang perangkat lunak | Aksi shell, file, dan jaringan asisten pengodean AI Anda | Hook pengodean |
| Insinyur DevOps | Aksi yang menghadap produksi oleh agen yang tidak dapat Anda ubah | Gateway |
| Insinyur keamanan | Keluarnya secret dan PII, penerapan di seluruh organisasi, bukti audit | SDK / Gateway |
| Intern / new hire | A safe sandbox where mistakes cannot cause real damage | Coding hooks |
Tidak yakin titik penerapan mana yang dimaksud sebuah panduan? Setiap titik penerapan adalah salah satu dari:
- SDK -- pustaka yang Anda tambahkan ke aplikasi AI yang sedang Anda bangun. Satu
pemanggilan
guard()per alat. Lihat Mulai Cepat, Opsi B. - Gateway -- proxy yang Anda arahkan aplikasi yang sudah ada dengan mengubah satu base URL. Tanpa perubahan kode. Lihat Gateway.
- Hook pengodean -- pemasangan satu perintah ke Claude Code, Gemini CLI, Cursor IDE, Kiro CLI, atau Codex CLI. Claude Code, Gemini CLI, Cursor IDE, dan Kiro CLI memblokir secara keras aksi yang ditolak sebelum eksekusi; lihat Hook asisten pengodean untuk cakupan per-event dan batasan Codex yang terdokumentasi.
Menambahkan panduan peran baru
Panduan-panduan ini mengikuti satu bentuk yang berulang, sehingga menambahkan peran untuk persona yang belum kami cakup (data scientist, platform engineer, support lead, auditor) bersifat mekanis. Simpan konsep bersama di halaman Konsep yang ditautkan dan tambahkan hanya kedalaman khusus peran di sini. Templat untuk setiap halaman peran adalah:
- Untuk siapa ini -- satu atau dua kalimat yang menyebutkan peran dan tujuannya.
- Apa yang biasanya ingin Anda kendalikan -- dua atau tiga hal yang benar-benar diperhatikan peran ini, dalam bahasa mereka.
- Titik penerapan mana yang dipasang -- tepat satu titik penerapan yang direkomendasikan, dengan satu perintah atau satu perubahan URL untuk menghubungkannya.
- Kebijakan awal --
controlzero.yamllengkap yang siap disalin, valid apa adanya dan dimulai dengan sikap yang aman. - Apa yang akan Anda lihat -- di mana jejak audit atau persetujuan muncul untuk peran ini, sehingga mereka tahu semuanya berjalan.
- Langkah berikutnya -- dua atau tiga tautan ke resep, konsep, atau kasus penggunaan yang relevan.
Jika sebuah peran menginginkan sesuatu yang belum dapat diterapkan Control Zero saat ini, jangan mengarang kebijakan untuknya -- tautkan kapabilitas nyata yang paling mendekati dan catat kesenjangannya dengan jujur.
Terkait
- Pilih jalur Anda -- pohon keputusan lima pertanyaan jika Anda tidak yakin titik penerapan mana yang cocok.
- Resep Kebijakan -- kebijakan siap salin untuk skenario umum, masing-masing terverifikasi CI.
- Penyiapan hanya-pantau -- pantau dulu, terapkan kemudian.