Zurück zur Plattform

Politik, Architektur und Prüfung

Legen Sie die Regel vor dem nächsten commit fest. Beweisen Sie es danach.

Tzu ist Kontext-Supermanagement: Es wandelt die Richtlinien und Architektur, auf die sich ein Unternehmen bereits geeinigt hat, in detaillierte Pläne um, anhand derer ein Team prüfen kann, und bewahrt den Beweis auf, dass das gelieferte System ihnen gefolgt ist. Eine seiner Funktionen, die Tiefenprüfung, ist heute als audit.tzu geöffnet.

Politik, Architektur und Prüfung

Kontext, Pläne, geregelter Zugang zu Modellen und Prüfungsnachweisen, vor der Arbeit entschieden und nach der Arbeit bewiesen.

Kontext-Supermanagement, das Unternehmensrichtlinien und -architektur vor Beginn der Auslieferung in detaillierte, überprüfbare Pläne umwandelt. Systeme, Entscheidungen und Standards werden als eine zusammenhängende Erinnerung hinter diesen Plänen festgehalten. Tzu steht außerdem vor jedem Aufruf eines Modells, bewahrt die Geheimnisse, die der Aufruf benötigt, und macht seine Kosten sichtbar, sodass Governance, KI-Zugriff und Ausgaben an einem Ort beantwortet werden.

Status: Beta

Jedes Produkt entspricht einer schriftlichen Vorschrift, und der Beweis dafür existiert, ohne dass jemand es zusammengebaut hat.

Fähigkeiten

Sechs Funktionen, eine verwaltete Plattform

Pläne, nach denen ein Team arbeiten kann, geregelter Zugriff auf Modelle, Verwaltung dessen, was die Arbeit benötigt, und eine Aufzeichnung, die bereits zusammengestellt ist, wenn jemand danach fragt.

Kontext-Supermanagement

Eine kontrollierte Quelle für Pläne, Standards und Entscheidungen. Was vereinbart wurde, befindet sich an einem Ort, in einer Form, von der aus ein Lieferteam tatsächlich arbeiten kann.

Knowledge graph

Hinter jedem Plan stehen Systeme, Entscheidungen und Standards. Eine Frage zu einem von ihnen erreicht die anderen, wobei die Begründung neben der Regel bleibt.

LLM gateway

Jeder Aufruf an ein Modell wird weitergeleitet, zugeordnet und innerhalb Ihrer Grenzen gehalten. Welcher Anbieter für welches Projekt und zu welchem ​​Preis geantwortet hat, ist aktenkundig.

Token optimization

Caching und Kontextwiederverwendung reduzieren die Ausgaben jedes Laufs. Die Kosten eines Workflows sind während der Ausführung sichtbar und nicht erst einen Monat später auf einer Rechnung.

Geheimhaltung

Strenge Berechtigungsgrenzen. Unbearbeitete Zugangsdaten werden niemals mit der Arbeit übertragen und jedes Lesen eines Geheimnisses wird aufgezeichnet.

Eingehende Prüfung

Die Governance wird im Code und in der Infrastruktur überprüft, nicht in den sie beschreibenden Dokumenten. Feststellungen, Ergebnisse und Beweise werden als überprüfbare Aufzeichnung aufbewahrt. Dies ist die Möglichkeit, die Ihnen audit.tzu bietet.

audit.tzu

audit.tzu ist ein Fenster zu Tzu

Von den sechs Funktionen steht dem zu prüfenden Unternehmen eine im Abonnement offen: die Tiefenprüfung. Die anderen fünf erreichen Sie durch eine Mission mit unserem Team.

Abonnement, heute geöffnet

audit.tzu

Das Audit im Detail, lesen Sie von Ihrer Seite: den Reifegrad, die Ergebnisse, die Nachverfolgung und den gelieferten Bericht. Gehostet von euphile in der EU unter audit.tzu.euphile.eu. Zwei Pläne, eine kostenlose Testversion und Sie können jederzeit kündigen.

Durch eine Mission mit uns

Tzu, die Plattform

Auf der Seite von euphile laufen hinter audit.tzu die Richtlinien- und Planverwaltung, knowledge graph, das Model Gateway, Secrets Custody und token optimization. Tzu befindet sich in der Betaphase und wird noch nicht als Abonnement verkauft. Wenn sich Ihre Frage auf Tzu selbst bezieht, treffen Sie einen Experten: Wir erstellen ein kommerzielles Angebot rund um Ihre Situation, auf der von Ihnen kontrollierten Infrastruktur, innerhalb der Grenzen eines Landes, wenn dies erforderlich ist.

audit.tzu im Detail

Was jeder audit.tzu-Plan beinhaltet

Sowohl Standard als auch Premium beginnen hier: ein Score, ein Radar für jedes Repository und Analysen, die in der EU laufen.

360°-Rückblick

Ihr Reifegrad nach Dimension, mit empfohlenen kurz-, mittel- und langfristigen Zielen.

Code Radar, pro Repository

Integritätsstufe von A bis F, Refactoring-Prioritäten, Sicherheitsbefunde und durchgesickerte Geheimnisse werden nach Ort und Regel gemeldet, niemals nach Wert. Ergebnisse zu Leistung und Datenschutz.

Abhängigkeiten, SBOM und Struktur

Abhängigkeitsschwachstellen (SCA), ein SBOM mit Lizenzpflichten, Mitwirkenderaktivität, ein interaktiver Struktur-Explorer und Dateisuche.

Die Analysen werden in der EU durchgeführt

Auf OpenAI-Modellen, die in der EU-Datenzone von Microsoft (Microsoft Foundry) bereitgestellt werden, und auf Mistral-Modellen, die von Mistrals EU endpoint bereitgestellt werden. Die Plattform unterstützt andere Anbieter verschiedenster Art.

Premium, Beta und Rollout

Was Premium hinzufügt und was auf dem Weg ist

Auf jeder Karte ist angegeben, wo sich eine Funktion befindet: in Premium, in der Beta mit Einschränkungen, Einführung in den nächsten Wochen oder in der Alpha.

Automatisierter Auditbericht (Premium)

Ein ausführlicherer Rundgang durch Ihren Code pro Monat durch den KI-Prüfer: Umfang, Geschäftskontext, Zusammenfassung, technische Reife, Erkenntnisse in acht Bereichen, Stärken, Risiken, Empfehlungen und Roadmap. Eine gesperrte, nummerierte PDF-Datei, herunterladbar und per E-Mail in Englisch oder Französisch verschickt. Den ersten kalibrieren wir mit Ihnen.

Dedizierte Datenbank (Premium)

Ihre eigene Datenbank, die Sekunden vor der Nutzung gestartet und nach einer Stunde Leerlauf heruntergefahren wird.

Meine Benutzer verwalten (Premium)

Premium verwaltet seine eigenen Benutzer. Im Standard werden unterschiedliche Rollen für jeden eingeführt: Betrachter, Mitwirkender und Kundenadministrator.

Bedrohungsanalyse (Beta)

Beginnen Sie selbst mit einem Sicherheitsbefund: Angriffspfade, was sie heute blockiert, Wahrscheinlichkeit über drei Zeithorizonte und was Sie jetzt tun können. Die Anzahl der Läufe ist begrenzt und das Portal zeigt an, was noch übrig ist. Premium hat dreimal mehr.

Kubernetes-Clusterverbindung (Beta)

Fügen Sie ein schreibgeschütztes Token hinzu. Sie können es jederzeit ersetzen oder zurückziehen. Die nächste Analyse liest Ihren Live-Cluster. Die Anmeldeinformationen gelangen nie in die Analyse-Sandbox.

Wer hat auf meine Daten zugegriffen (Ausrollen)

Eine tägliche Aufzeichnung aller Lesevorgänge Ihres Projekts, einschließlich unseres, mit Ablehnungen und fehlgeschlagenen Anmeldungen. Pseudonymisiert; Sie entscheiden, wie lange es aufbewahrt wird.

Manuelle Nachbereitung des 360°-Reviews (Einführung)

Ihr Team verschiebt Elemente selbst von „nicht begonnen“ über „in Bearbeitung“ zu „erledigt“, mit einem Kommentar und einem Prüfpfad.

Bringen Sie Ihr eigenes KI-Modell mit (kommt zu Premium)

Jeder unterstützte Anbieter, für Sie konfiguriert. Bis dahin läuft jeder Plan auf den oben in der EU gehosteten Modellen.

Meine Daten löschen (Alpha)

Die Schaltfläche wird angezeigt, sobald der Workflow seine Bewertung bestanden hat. Bis dahin fragen Sie uns und wir führen es für Sie durch.

Pläne und Preise

audit.tzu-Pläne

Zwei Pläne für das Portal. Die kostenlose Testversion beginnt mit Ihrer ersten erfolgreichen Anmeldung und Sie können sie jederzeit kündigen. Tzu selbst wird pro Mission berechnet.

Premium

€250pro Monat

Für ein Unternehmen, das jeden Monat einen schriftlichen Bericht, eine eigene Datenbank und mehr Raum für Analysen haben möchte. Verfügbar nach der Testphase.

  • Alles im Standard
  • Ein automatisierter Auditbericht pro Monat als gesperrtes PDF
  • Dedizierte Datenbank
  • Meine Benutzer verwalten
  • Dreimal mehr Bedrohungsanalysen
  • 10 einzigartige Workflows (Beta)
  • Bringen Sie Ihr eigenes KI-Modell mit (in Vorbereitung)
Sprechen Sie mit uns über Premium

Tzu, die Plattform

Preis pro Mission

Noch nicht als Abonnement verkauft. Die sechs Funktionen werden dort ausgeführt, wo Sie sie benötigen, mit einem Angebot, das auf Ihre Situation zugeschnitten ist.

  • Alles, was audit.tzu tut
  • Kontext-Supermanagement und das knowledge graph
  • LLM gateway, token optimization und Geheimnisverwahrung
  • Auf Ihrer eigenen Hardware, in einem Cloud-Konto, das Sie besitzen, oder innerhalb eines Landes
  • Von Experten geleitete gezielte Prüfung, separat zitiert
Treffen Sie einen Experten

Die Preise gelten für audit.tzu. Die Preise und was jeder Plan beinhaltet, werden bei jeder Veröffentlichung dieser Seite aus Plutus, dem Abrechnungsprodukt der Plattform, gelesen.

Erste Schritte

Erste Schritte mit audit.tzu

Drei Schritte, keiner davon ein Projekt.

  1. Teilen Sie uns den Projektnamen mit

    Treffen Sie einen Experten oder schreiben Sie uns. Wir erstellen das Projekt und laden die Personen ein, die das Audit lesen werden.

  2. Gewähren Sie uns schreibgeschützten Zugriff auf den Code

    Repository-URL plus ein schreibgeschütztes Zugriffstoken (PAT) oder laden Sie uns zu Ihrem Projekt auf GitHub, GitLab oder Azure DevOps ein.

  3. Melden Sie sich an

    Ihre kostenlose Testversion beginnt mit Ihrer ersten erfolgreichen Anmeldung. Es folgen die ersten Analysen und das Portal zeigt, was von jedem abgedeckten Feature übrig bleibt.

Wir schreiben nicht in Ihr Repository. Auf dieser Ebene der Zusammenarbeit benötigen wir keinen Schreibzugriff.

Gebaut für

Gebaut für die Menschen, die für das System verantwortlich sind

Architektur

Architekten und technische Leiter

Schreiben Sie einmal einen Standard und stellen Sie ihn allen Lieferteams als Plan zur Verfügung, anhand dessen sie ihn überprüfen können, und nicht als Dokument, das sie nur einmal lesen.

Compliance

Audit und Compliance

Fragen Sie, was ein System heute erfüllt, und erhalten Sie eine Antwort, die durch Beweise gestützt wird, und nicht durch eine aus Tickets und Erinnerungen zusammengestellte Rekonstruktion.

Ingenieurwesen

Lieferteams

Machen Sie sich mit den Regeln vertraut, bevor Sie mit der Arbeit beginnen, und beenden Sie die Arbeit ohne eine Überprüfung, die eine dreimonatige Nacharbeit erfordert, um einem Standard zu entsprechen, den niemand angewendet hat.

Warum Tzu

Warum Tzu?

Benannt nach Sun Tzu, der argumentierte, dass Schlachten durch die ihnen vorausgehende Planung gewonnen werden, bevor sie ausgetragen werden. Das Gleiche gilt für Software: Was darüber entscheidet, ob ein System gesteuert werden kann, wird vor dem ersten Commit festgelegt und fast nie in einer Form niedergeschrieben, die ein Bereitstellungsteam verwenden kann.

Da fängt fast niemand an. Die meisten Systeme laufen bereits. Die Politik steckt im Kopf von irgendjemandem, die Kontrollen werden ungleichmäßig angewendet und niemand kann den Abstand zwischen ihnen messen.

Tzu funktioniert auch aus der anderen Richtung. Es liest, was der Code und die Infrastruktur tatsächlich tun, und erstellt dann den Richtliniensatz anhand der gefundenen Daten neu. Jede Richtlinie wird zu einer Kontrolle, die überprüft werden kann. Der Abstand zwischen ihnen wird kontinuierlich gemessen und das Ergebnis ist ein Plan, nach dem ein Team handeln kann. Ein später Start kostet Sie den Vorsprung und sonst nichts.

Der Plan ist das Produkt

Die meisten Governance-Tools prüfen, was erstellt wurde. Tzu arbeitet an dem Plan, dem die Arbeit folgen soll, unabhängig davon, ob dieser Plan vor dem ersten Commit geschrieben oder auf einem bereits laufenden System neu erstellt wurde.

Geprüft, nicht behauptet

Eine Behauptung über ein System ist genauso viel wert wie seine Beweise. Jedes Urteil weist auf den Code oder die Infrastruktur hin, aus der es stammt.

Beweis ohne Montageprojekt

Die Aufzeichnung wird während der Arbeit erstellt, daher ist eine Prüfung eine Frage und nicht eine Viertelstunde, in der jemand die Geschichte rekonstruiert.

Gebaut für eine harte Beschränkung

Pläne und Prüfprotokolle sind die sensibelsten Aufzeichnungen, die ein Ingenieurunternehmen führt. Tzu ist für Teams konzipiert, die sie nicht an einen anderen Dienst übergeben können.

Wie es funktioniert

Wie es funktioniert

Die Richtlinie wird an einem Ende als etwas aufgeführt, auf das sich das Unternehmen geeinigt hat. Der Beweis kommt auf der anderen Seite als etwas heraus, das ein Prüfer lesen kann.

  1. Erfassen Sie den Kontext

    Richtlinien, Architektur und frühere Entscheidungen werden in einer geregelten Quelle zusammengeführt, wobei die Begründung neben der Regel beibehalten wird.

  2. Machen Sie daraus Pläne

    Der Kontext wird zu detaillierten Plänen, die ein Lieferteam vor Beginn der Arbeit erstellen und anhand derer sie prüfen kann.

  3. Scannen Sie das System

    Repositorys und Infrastruktur werden so gelesen, wie sie tatsächlich sind. Die Prüfung erfolgt also anhand des laufenden Systems und nicht anhand seiner Beschreibung.

  4. Überprüfen Sie anhand der Regel

    Jeder Plan wird anhand der Ergebnisse überprüft, und jedes Urteil enthält die Beweise, die ihn hervorgebracht haben.

  5. Bewahren Sie den Datensatz auf

    Erkenntnisse und Beweise werden als überprüfbare Historie gesammelt und können überprüft werden, bevor jemand danach fragt.

Jeder Schritt erfolgt innerhalb der von Ihnen kontrollierten Infrastruktur. Nichts an Ihren Plänen oder Ihrem Code muss die Kette verlassen, damit die Kette funktioniert.

Beginnen Sie mit dem Audit oder sprechen Sie über Tzu

audit.tzu ist heute geöffnet. Für Tzu selbst treffen Sie einen Experten und wir erstellen das Angebot entsprechend Ihrer Situation.

Treffen Sie einen Experten