Безопасность

Контролируется архитектурой, а не только политиками.

Основа безопасности Frege — в том, как устроена система, а не в списке обещаний. Изоляция тенантов, явные отношения доступа, шифрованные учётные данные, контролируемые среды выполнения и версионируемая аудируемость — это свойства архитектуры, обеспечиваемые на уровнях данных, авторизации и выполнения.

Уровень данных

Изоляция тенантов

Frege использует row-level security (RLS) в PostgreSQL, чтобы ограничивать доступ к данным тенанта на уровне базы данных. Запросы выполняются внутри транзакций, ограниченных тенантом, поэтому межтенантный доступ блокируется самим уровнем данных, а не кодом приложения.

Ory Keto

Тонкая авторизация

Ory Keto управляет доступом к инструментам и документам. Доступ выражается как явные отношения — на уровне ключа, проекта, документа и инструмента — поэтому внутренние сотрудники и внешние клиенты действуют по разным правилам в одном рабочем пространстве.

  • API-ключи могут получать точечные разрешения и запреты на инструменты.
  • Документация ограничивается отдельно от инструментов.
  • Организации и временные гранты добавляют дополнительные правила поверх.

В хранилище

Шифрованные учётные данные

Учётные данные целевых систем на уровне организации шифруются при хранении и расшифровываются только во время исходящей аутентификации, поэтому открытый текст существует лишь на необходимом участке запроса. Это поддерживает сценарии B2B SaaS и корпоративных партнёров, которые аутентифицируются к вышестоящему API собственными учётными данными.

Среда выполнения

Изолированные MCP-среды

MCP-сервер каждого проекта работает как контролируемый дочерний процесс. Это обеспечивает изоляцию между проектами и версиями, локализует сбои в пределах одной среды и упрощает анализ операционного поведения.

Аудируемость

Журналы аудита и история версий

Frege фиксирует вызовы инструментов, изменения доступа, действия с версиями, события webhook и активность проекта в сочетании с неизменяемым версионированием — прозрачная, воспроизводимая запись того, что изменилось, кто это сделал и какая среда выполнения активна.

Веб-интерфейс

Защита транспорта и форм

Веб-интерфейс использует стандартные браузерные заголовки безопасности, защиту CSRF для форм, изменяющих состояние, и безопасные настройки cookie, соответствующие среде, для управления сессиями.

События

Проверка webhook и поток событий

Адаптеры проверки webhook и маршрутизация событий валидируют внешние события до того, как они приняты, сохранены и переданы в MCP-уведомления — поэтому непроверенные входящие события не могут управлять системой.

Kratos + Hydra

Строительные блоки идентификации и OAuth

Ory Kratos (идентификация) и Ory Hydra (OAuth) обеспечивают управляемое подключение пользователей, страницы подключения для совместного доступа и доступ с учётом организации — без необходимости строить собственный слой аутентификации.

Нужен более глубокий технический разбор?

Эта страница — высокоуровневый обзор. Для корпоративной оценки модель лучше всего понимать как совместную работу row-level security, авторизации Ory Keto, шифрованных учётных данных, версионируемого внедрения и изолированных MCP-сред — единый управляемый интерфейс над API, которым вы уже управляете.

Изучите модель, затем проверьте продукт.

Frege создан для команд, которым нужна проверяемая MCP-среда вокруг их существующих API.