Supergestión del contexto
Una fuente gobernada para planes, estándares y decisiones. Lo acordado está en un solo lugar, en una forma desde la cual un equipo de entrega realmente pueda trabajar.
Política, Arquitectura y Auditoría
Tzu es una supergestión del contexto: convierte la política y la arquitectura que una empresa ya ha acordado en planes detallados que un equipo puede comparar y mantiene la evidencia de que el sistema entregado los siguió. Una de sus capacidades, la auditoría en profundidad, está abierta hoy como audit.tzu.
Política, Arquitectura y Auditoría
Supergestión del contexto que convierte la política y la arquitectura de la empresa en planes detallados y verificables antes de que comience la entrega. Los sistemas, las decisiones y los estándares se mantienen como una memoria conectada detrás de esos planes. Tzu también se ubica frente a cada llamada a un modelo, guarda los secretos de las necesidades de la llamada y hace visible su costo, de modo que la gobernanza, el acceso a la IA y el gasto se respondan en un solo lugar.
Cada producto cumple con una regla escrita, y la evidencia de que lo hizo existe sin que nadie lo haya ensamblado.
Capacidades
Planes a partir de los cuales puede trabajar un equipo, acceso regulado a los modelos, custodia de lo que necesita el trabajo y un registro que ya está armado cuando alguien lo solicita.
Una fuente gobernada para planes, estándares y decisiones. Lo acordado está en un solo lugar, en una forma desde la cual un equipo de entrega realmente pueda trabajar.
Detrás de cada plan están conectados sistemas, decisiones y estándares. Una pregunta sobre uno de ellos llega a los demás, manteniendo el razonamiento junto con la regla.
Cada llamada a un modelo se enruta, se atribuye y se mantiene dentro de sus límites. Queda constancia de qué proveedor respondió, para qué proyecto y a qué costo.
El almacenamiento en caché y la reutilización del contexto reducen el gasto en cada ejecución. El coste de un flujo de trabajo es visible mientras se ejecuta, no en una factura un mes después.
Límites de permisos estrictos. Las credenciales en bruto nunca viajan con el trabajo y cada lectura de un secreto queda registrada.
La gobernanza se verifica en el código y la infraestructura, no en los documentos que los describen. Los hallazgos, puntuaciones y evidencia se mantienen como un registro auditable. Esta es la capacidad que audit.tzu le abre.
auditoría.tzu
De las seis capacidades, una está abierta a la empresa a ser auditada mediante suscripción: la auditoría en profundidad. Los otros cinco te llegan a través de una misión con nuestro equipo.
La auditoría en profundidad, leída desde su lado: la puntuación de madurez, los hallazgos, el seguimiento y el informe entregado. Organizado por euphile en la UE, en audit.tzu.euphile.eu. Dos planes, una prueba gratuita y puedes cancelar en cualquier momento.
La gestión de políticas y planes, knowledge graph, el modelo gateway, la custodia de secretos y token optimization se ejecutan detrás de audit.tzu, por parte de euphile. Tzu está en versión beta y aún no se vende como suscripción. Si su pregunta es sobre Tzu, reúnase con un experto: elaboramos una oferta comercial en torno a su situación, en la infraestructura que usted controla, dentro de las fronteras de un país cuando ese sea el requisito.
audit.tzu en detalle
Tanto Estándar como Premium comienzan aquí: una puntuación, un radar en cada repository y análisis que se ejecutan en la UE.
Su puntaje de madurez por dimensión, con objetivos recomendados para el corto, mediano y largo plazo.
Grado de salud de A a F, prioridades de refactorización, hallazgos de seguridad y secretos filtrados informados por ubicación y regla, nunca por valor. Hallazgos de rendimiento y privacidad al lado.
Vulnerabilidades de dependencia (SCA), un SBOM con obligaciones de licencia, actividad del colaborador, un explorador de estructuras interactivo y búsqueda de archivos.
En los modelos OpenAI implementados en la zona de datos de la UE de Microsoft (Microsoft Foundry) y en los modelos de Mistral servidos desde endpoint de la UE de Mistral. La plataforma admite otros proveedores de muchos tipos.
Premium, beta y lanzamiento
Cada tarjeta indica dónde se encuentra una característica: en Premium, en beta con límites, implementada en las próximas semanas o alfa.
Un recorrido más completo por su código por mes por parte del auditor de IA: alcance, contexto empresarial, resumen ejecutivo, madurez técnica, hallazgos en ocho dominios, fortalezas, riesgos, recomendaciones y hoja de ruta. Un PDF bloqueado, numerado, descargable y enviado por correo electrónico, en inglés o francés. El primero lo calibramos contigo.
Su propia base de datos, iniciada segundos antes de su uso y apagada después de una hora de inactividad.
Premium gestiona sus propios usuarios. En Estándar se están implementando roles distintos para todos, espectador, colaborador y administrador de clientes.
Comience usted mismo a partir de cualquier hallazgo de seguridad: rutas de ataque, qué las bloquea hoy, probabilidad en tres horizontes temporales y qué puede hacer ahora. El número de carreras está limitado y el portal muestra lo que queda. Premium tiene tres veces más.
Agregue un token de solo lectura; reemplazarlo o retirarlo en cualquier momento. El siguiente análisis lee su clúster en vivo. La credencial nunca ingresa al entorno limitado de análisis.
Un registro diario de cada lectura de su proyecto, incluido el nuestro, con rechazos e inicios de sesión fallidos. Seudonimizado; tú eliges cuánto tiempo se conserva.
Su equipo mueve los elementos por sí mismo, desde los que no han comenzado hasta los que están en progreso y finalizados, con un comentario y un seguimiento de auditoría.
Cualquier proveedor compatible, configurado para usted. Hasta entonces, todos los planes se ejecutan en los modelos alojados en la UE mencionados anteriormente.
El botón aparece una vez que el flujo de trabajo ha pasado su evaluación. Hasta entonces, pregúntanos y lo gestionamos por ti.
Planes y precios
Dos planes para el portal. La prueba gratuita comienza cuando inicias sesión por primera vez y puedes cancelarla en cualquier momento. Tzu tiene un precio por misión.
Estándar
€100por mes
Para un equipo que quiere su puntaje de madurez y un radar propio repositories hoy.
prima
€250por mes
Para una empresa que quiere un informe escrito cada mes, una base de datos propia y más espacio para análisis. Disponible después del período de prueba.
Tzu, la plataforma
Precio por misión
Aún no se vende como suscripción. Las seis capacidades se ejecutan donde las necesita, con una oferta diseñada en función de su situación.
Los precios se aplican a audit.tzu. Los precios y lo que incluye cada plan se leen desde Plutus, el producto de facturación de la plataforma, cada vez que se publica esta página.
Empezando
Tres pasos, ninguno de ellos un proyecto.
Conozca a un experto o escríbanos. Creamos el proyecto e invitamos a las personas que leerán la auditoría.
URL Repository más un acceso de solo lectura token (PAT), o invítanos a tu proyecto en GitHub, GitLab o Azure DevOps.
Su prueba gratuita comienza con su primer inicio de sesión exitoso. Siguen los primeros análisis y el portal muestra lo que queda de cada característica limitada.
No escribimos a su repository. En este nivel de colaboración, no necesitamos acceso de escritura.
Construido para
Escriba un estándar una vez y haga que llegue a cada equipo de entrega como un plan que puedan verificar, en lugar de un documento que leerán una vez.
Pregunte qué cumple un sistema hoy en día y obtenga una respuesta respaldada por evidencia, en lugar de una reconstrucción ensamblada a partir de tickets y memoria.
Conozca la regla antes de que comience el trabajo y termine sin una revisión que requiera tres meses de retrabajo para satisfacer un estándar que nadie aplicó.
Por qué Tzu
Lleva el nombre de Sun Tzu, quien argumentó que las batallas se ganan antes de librarse, mediante la planificación que las precede. Lo mismo se aplica al software: lo que decide si un sistema puede ser gobernado se decide antes del primer commit, y casi nunca se escribe en un formato que un equipo de ejecución pueda utilizar.
Casi nadie empieza por ahí. La mayoría de los sistemas ya están funcionando. La política está en la cabeza de alguien, los controles se aplican de manera desigual y nadie puede medir la distancia entre ellos.
Tzu también funciona desde la otra dirección. Lee lo que realmente hacen el código y la infraestructura y luego reconstruye el conjunto de políticas a partir de lo que encuentra. Cada política se convierte en un control que se puede verificar. La distancia entre ellos se mide continuamente y el resultado es un plan sobre el que un equipo puede actuar. Empezar tarde te cuesta la ventaja y nada más.
La mayoría de las herramientas de gobernanza inspeccionan lo que se construyó. Tzu funciona según el plan que debe seguir el trabajo, ya sea que ese plan esté escrito antes del primer commit o reconstruido a partir de un sistema que ya se está ejecutando.
Una afirmación sobre un sistema vale lo que vale su evidencia. Cada veredicto apunta al código o a la infraestructura de la que procede.
El registro se construye a medida que se realiza el trabajo, por lo que una auditoría es una cuestión más que una cuarta parte de alguien que reconstruye la historia.
Los planes y las pistas de auditoría son el registro más confidencial que mantiene una organización de ingeniería. Tzu está diseñado para equipos que no pueden entregarlos a un servicio en otro lugar.
como funciona
La política entra por un extremo como algo que una empresa ha acordado. La evidencia llega al otro como algo que un auditor puede leer.
La política, la arquitectura y las decisiones previas se reúnen en una fuente gobernada, y el razonamiento se mantiene junto con la regla.
El contexto se convierte en planes detallados con los que un equipo de entrega puede trabajar y verificar, escritos antes de que comience el trabajo.
Los repositorios y la infraestructura se leen tal como son realmente, por lo que la verificación se realiza con el sistema en ejecución y no con su descripción.
Cada plan se compara con lo que se encontró y cada veredicto lleva las pruebas que lo produjeron.
Los hallazgos y la evidencia se acumulan como un historial auditable, listo para ser revisado antes de que alguien lo solicite.
Cada paso se ejecuta dentro de la infraestructura que usted controla. Nada sobre tus planes o tu código tiene que dejarse para que la cadena funcione.
audit.tzu está abierto hoy. Para Tzu, reúnase con un experto y elaboraremos la oferta en función de su situación.
Conoce a un experto