Kontext-Supermanagement
Eine kontrollierte Quelle für Pläne, Standards und Entscheidungen. Was vereinbart wurde, befindet sich an einem Ort, in einer Form, von der aus ein Lieferteam tatsächlich arbeiten kann.
Politik, Architektur und Prüfung
Tzu ist Kontext-Supermanagement: Es wandelt die Richtlinien und Architektur, auf die sich ein Unternehmen bereits geeinigt hat, in detaillierte Pläne um, anhand derer ein Team prüfen kann, und bewahrt den Beweis auf, dass das gelieferte System ihnen gefolgt ist. Eine seiner Funktionen, die Tiefenprüfung, ist heute als audit.tzu geöffnet.
Politik, Architektur und Prüfung
Kontext-Supermanagement, das Unternehmensrichtlinien und -architektur vor Beginn der Auslieferung in detaillierte, überprüfbare Pläne umwandelt. Systeme, Entscheidungen und Standards werden als eine zusammenhängende Erinnerung hinter diesen Plänen festgehalten. Tzu steht außerdem vor jedem Aufruf eines Modells, bewahrt die Geheimnisse, die der Aufruf benötigt, und macht seine Kosten sichtbar, sodass Governance, KI-Zugriff und Ausgaben an einem Ort beantwortet werden.
Jedes Produkt entspricht einer schriftlichen Vorschrift, und der Beweis dafür existiert, ohne dass jemand es zusammengebaut hat.
Fähigkeiten
Pläne, nach denen ein Team arbeiten kann, geregelter Zugriff auf Modelle, Verwaltung dessen, was die Arbeit benötigt, und eine Aufzeichnung, die bereits zusammengestellt ist, wenn jemand danach fragt.
Eine kontrollierte Quelle für Pläne, Standards und Entscheidungen. Was vereinbart wurde, befindet sich an einem Ort, in einer Form, von der aus ein Lieferteam tatsächlich arbeiten kann.
Hinter jedem Plan stehen Systeme, Entscheidungen und Standards. Eine Frage zu einem von ihnen erreicht die anderen, wobei die Begründung neben der Regel bleibt.
Jeder Aufruf an ein Modell wird weitergeleitet, zugeordnet und innerhalb Ihrer Grenzen gehalten. Welcher Anbieter für welches Projekt und zu welchem Preis geantwortet hat, ist aktenkundig.
Caching und Kontextwiederverwendung reduzieren die Ausgaben jedes Laufs. Die Kosten eines Workflows sind während der Ausführung sichtbar und nicht erst einen Monat später auf einer Rechnung.
Strenge Berechtigungsgrenzen. Unbearbeitete Zugangsdaten werden niemals mit der Arbeit übertragen und jedes Lesen eines Geheimnisses wird aufgezeichnet.
Die Governance wird im Code und in der Infrastruktur überprüft, nicht in den sie beschreibenden Dokumenten. Feststellungen, Ergebnisse und Beweise werden als überprüfbare Aufzeichnung aufbewahrt. Dies ist die Möglichkeit, die Ihnen audit.tzu bietet.
audit.tzu
Von den sechs Funktionen steht dem zu prüfenden Unternehmen eine im Abonnement offen: die Tiefenprüfung. Die anderen fünf erreichen Sie durch eine Mission mit unserem Team.
Das Audit im Detail, lesen Sie von Ihrer Seite: den Reifegrad, die Ergebnisse, die Nachverfolgung und den gelieferten Bericht. Gehostet von euphile in der EU unter audit.tzu.euphile.eu. Zwei Pläne, eine kostenlose Testversion und Sie können jederzeit kündigen.
Auf der Seite von euphile laufen hinter audit.tzu die Richtlinien- und Planverwaltung, knowledge graph, das Model Gateway, Secrets Custody und token optimization. Tzu befindet sich in der Betaphase und wird noch nicht als Abonnement verkauft. Wenn sich Ihre Frage auf Tzu selbst bezieht, treffen Sie einen Experten: Wir erstellen ein kommerzielles Angebot rund um Ihre Situation, auf der von Ihnen kontrollierten Infrastruktur, innerhalb der Grenzen eines Landes, wenn dies erforderlich ist.
audit.tzu im Detail
Sowohl Standard als auch Premium beginnen hier: ein Score, ein Radar für jedes Repository und Analysen, die in der EU laufen.
Ihr Reifegrad nach Dimension, mit empfohlenen kurz-, mittel- und langfristigen Zielen.
Integritätsstufe von A bis F, Refactoring-Prioritäten, Sicherheitsbefunde und durchgesickerte Geheimnisse werden nach Ort und Regel gemeldet, niemals nach Wert. Ergebnisse zu Leistung und Datenschutz.
Abhängigkeitsschwachstellen (SCA), ein SBOM mit Lizenzpflichten, Mitwirkenderaktivität, ein interaktiver Struktur-Explorer und Dateisuche.
Auf OpenAI-Modellen, die in der EU-Datenzone von Microsoft (Microsoft Foundry) bereitgestellt werden, und auf Mistral-Modellen, die von Mistrals EU endpoint bereitgestellt werden. Die Plattform unterstützt andere Anbieter verschiedenster Art.
Premium, Beta und Rollout
Auf jeder Karte ist angegeben, wo sich eine Funktion befindet: in Premium, in der Beta mit Einschränkungen, Einführung in den nächsten Wochen oder in der Alpha.
Ein ausführlicherer Rundgang durch Ihren Code pro Monat durch den KI-Prüfer: Umfang, Geschäftskontext, Zusammenfassung, technische Reife, Erkenntnisse in acht Bereichen, Stärken, Risiken, Empfehlungen und Roadmap. Eine gesperrte, nummerierte PDF-Datei, herunterladbar und per E-Mail in Englisch oder Französisch verschickt. Den ersten kalibrieren wir mit Ihnen.
Ihre eigene Datenbank, die Sekunden vor der Nutzung gestartet und nach einer Stunde Leerlauf heruntergefahren wird.
Premium verwaltet seine eigenen Benutzer. Im Standard werden unterschiedliche Rollen für jeden eingeführt: Betrachter, Mitwirkender und Kundenadministrator.
Beginnen Sie selbst mit einem Sicherheitsbefund: Angriffspfade, was sie heute blockiert, Wahrscheinlichkeit über drei Zeithorizonte und was Sie jetzt tun können. Die Anzahl der Läufe ist begrenzt und das Portal zeigt an, was noch übrig ist. Premium hat dreimal mehr.
Fügen Sie ein schreibgeschütztes Token hinzu. Sie können es jederzeit ersetzen oder zurückziehen. Die nächste Analyse liest Ihren Live-Cluster. Die Anmeldeinformationen gelangen nie in die Analyse-Sandbox.
Eine tägliche Aufzeichnung aller Lesevorgänge Ihres Projekts, einschließlich unseres, mit Ablehnungen und fehlgeschlagenen Anmeldungen. Pseudonymisiert; Sie entscheiden, wie lange es aufbewahrt wird.
Ihr Team verschiebt Elemente selbst von „nicht begonnen“ über „in Bearbeitung“ zu „erledigt“, mit einem Kommentar und einem Prüfpfad.
Jeder unterstützte Anbieter, für Sie konfiguriert. Bis dahin läuft jeder Plan auf den oben in der EU gehosteten Modellen.
Die Schaltfläche wird angezeigt, sobald der Workflow seine Bewertung bestanden hat. Bis dahin fragen Sie uns und wir führen es für Sie durch.
Pläne und Preise
Zwei Pläne für das Portal. Die kostenlose Testversion beginnt mit Ihrer ersten erfolgreichen Anmeldung und Sie können sie jederzeit kündigen. Tzu selbst wird pro Mission berechnet.
Standard
€100pro Monat
Für ein Team, das heute seinen Reifegrad und einen Radar für seine eigenen Repositories haben möchte.
Premium
€250pro Monat
Für ein Unternehmen, das jeden Monat einen schriftlichen Bericht, eine eigene Datenbank und mehr Raum für Analysen haben möchte. Verfügbar nach der Testphase.
Tzu, die Plattform
Preis pro Mission
Noch nicht als Abonnement verkauft. Die sechs Funktionen werden dort ausgeführt, wo Sie sie benötigen, mit einem Angebot, das auf Ihre Situation zugeschnitten ist.
Die Preise gelten für audit.tzu. Die Preise und was jeder Plan beinhaltet, werden bei jeder Veröffentlichung dieser Seite aus Plutus, dem Abrechnungsprodukt der Plattform, gelesen.
Erste Schritte
Drei Schritte, keiner davon ein Projekt.
Treffen Sie einen Experten oder schreiben Sie uns. Wir erstellen das Projekt und laden die Personen ein, die das Audit lesen werden.
Repository-URL plus ein schreibgeschütztes Zugriffstoken (PAT) oder laden Sie uns zu Ihrem Projekt auf GitHub, GitLab oder Azure DevOps ein.
Ihre kostenlose Testversion beginnt mit Ihrer ersten erfolgreichen Anmeldung. Es folgen die ersten Analysen und das Portal zeigt, was von jedem abgedeckten Feature übrig bleibt.
Wir schreiben nicht in Ihr Repository. Auf dieser Ebene der Zusammenarbeit benötigen wir keinen Schreibzugriff.
Gebaut für
Schreiben Sie einmal einen Standard und stellen Sie ihn allen Lieferteams als Plan zur Verfügung, anhand dessen sie ihn überprüfen können, und nicht als Dokument, das sie nur einmal lesen.
Fragen Sie, was ein System heute erfüllt, und erhalten Sie eine Antwort, die durch Beweise gestützt wird, und nicht durch eine aus Tickets und Erinnerungen zusammengestellte Rekonstruktion.
Machen Sie sich mit den Regeln vertraut, bevor Sie mit der Arbeit beginnen, und beenden Sie die Arbeit ohne eine Überprüfung, die eine dreimonatige Nacharbeit erfordert, um einem Standard zu entsprechen, den niemand angewendet hat.
Warum Tzu
Benannt nach Sun Tzu, der argumentierte, dass Schlachten durch die ihnen vorausgehende Planung gewonnen werden, bevor sie ausgetragen werden. Das Gleiche gilt für Software: Was darüber entscheidet, ob ein System gesteuert werden kann, wird vor dem ersten Commit festgelegt und fast nie in einer Form niedergeschrieben, die ein Bereitstellungsteam verwenden kann.
Da fängt fast niemand an. Die meisten Systeme laufen bereits. Die Politik steckt im Kopf von irgendjemandem, die Kontrollen werden ungleichmäßig angewendet und niemand kann den Abstand zwischen ihnen messen.
Tzu funktioniert auch aus der anderen Richtung. Es liest, was der Code und die Infrastruktur tatsächlich tun, und erstellt dann den Richtliniensatz anhand der gefundenen Daten neu. Jede Richtlinie wird zu einer Kontrolle, die überprüft werden kann. Der Abstand zwischen ihnen wird kontinuierlich gemessen und das Ergebnis ist ein Plan, nach dem ein Team handeln kann. Ein später Start kostet Sie den Vorsprung und sonst nichts.
Die meisten Governance-Tools prüfen, was erstellt wurde. Tzu arbeitet an dem Plan, dem die Arbeit folgen soll, unabhängig davon, ob dieser Plan vor dem ersten Commit geschrieben oder auf einem bereits laufenden System neu erstellt wurde.
Eine Behauptung über ein System ist genauso viel wert wie seine Beweise. Jedes Urteil weist auf den Code oder die Infrastruktur hin, aus der es stammt.
Die Aufzeichnung wird während der Arbeit erstellt, daher ist eine Prüfung eine Frage und nicht eine Viertelstunde, in der jemand die Geschichte rekonstruiert.
Pläne und Prüfprotokolle sind die sensibelsten Aufzeichnungen, die ein Ingenieurunternehmen führt. Tzu ist für Teams konzipiert, die sie nicht an einen anderen Dienst übergeben können.
Wie es funktioniert
Die Richtlinie wird an einem Ende als etwas aufgeführt, auf das sich das Unternehmen geeinigt hat. Der Beweis kommt auf der anderen Seite als etwas heraus, das ein Prüfer lesen kann.
Richtlinien, Architektur und frühere Entscheidungen werden in einer geregelten Quelle zusammengeführt, wobei die Begründung neben der Regel beibehalten wird.
Der Kontext wird zu detaillierten Plänen, die ein Lieferteam vor Beginn der Arbeit erstellen und anhand derer sie prüfen kann.
Repositorys und Infrastruktur werden so gelesen, wie sie tatsächlich sind. Die Prüfung erfolgt also anhand des laufenden Systems und nicht anhand seiner Beschreibung.
Jeder Plan wird anhand der Ergebnisse überprüft, und jedes Urteil enthält die Beweise, die ihn hervorgebracht haben.
Erkenntnisse und Beweise werden als überprüfbare Historie gesammelt und können überprüft werden, bevor jemand danach fragt.
Jeder Schritt erfolgt innerhalb der von Ihnen kontrollierten Infrastruktur. Nichts an Ihren Plänen oder Ihrem Code muss die Kette verlassen, damit die Kette funktioniert.
audit.tzu ist heute geöffnet. Für Tzu selbst treffen Sie einen Experten und wir erstellen das Angebot entsprechend Ihrer Situation.
Treffen Sie einen Experten