Supergestione del contesto
Una fonte governata per piani, standard e decisioni. Ciò che è stato concordato è in un unico posto, in una forma da cui un team di consegna può effettivamente lavorare.
Politica, architettura e audit
Tzu è una super-gestione del contesto: trasforma la politica e l'architettura che un'azienda ha già concordato in piani dettagliati che il team può verificare e conserva la prova che il sistema fornito le ha seguite. Una delle sue funzionalità, l'audit approfondito, è aperta oggi come audit.tzu.
Politica, architettura e audit
Supergestione del contesto che trasforma la politica e l'architettura aziendale in piani dettagliati e verificabili prima dell'inizio della consegna. Sistemi, decisioni e standard sono considerati un’unica memoria connessa dietro tali piani. Inoltre, Tzu risponde a ogni chiamata a un modello, conserva i segreti che determinano le esigenze e ne rende visibili i costi, in modo che la governance, l'accesso all'intelligenza artificiale e la spesa ricevano tutte le risposte in un unico posto.
Ogni prodotto rispetta una regola scritta e la prova che lo ha fatto esiste senza che nessuno lo abbia assemblato.
Capacità
Piani su cui può lavorare un team, accesso regolamentato ai modelli, custodia di ciò di cui il lavoro ha bisogno e un registro già assemblato quando qualcuno lo richiede.
Una fonte governata per piani, standard e decisioni. Ciò che è stato concordato è in un unico posto, in una forma da cui un team di consegna può effettivamente lavorare.
Dietro ogni piano sono collegati sistemi, decisioni e standard. Una domanda su uno di essi raggiunge gli altri, mantenendo il ragionamento accanto alla regola.
Ogni chiamata a un modello viene instradata, attribuita e mantenuta all'interno dei tuoi confini. È noto quale fornitore abbia risposto, per quale progetto e a quale costo.
La memorizzazione nella cache e il riutilizzo del contesto riducono la spesa di ogni esecuzione. Il costo di un flusso di lavoro è visibile mentre viene eseguito, non su una fattura un mese dopo.
Limiti di autorizzazione rigidi. Le credenziali grezze non viaggiano mai con il lavoro e ogni lettura di un segreto viene registrata.
La governance è controllata nel codice e nell'infrastruttura, non nei documenti che li descrivono. Risultati, punteggi e prove vengono conservati come record verificabile. Questa è la funzionalità che audit.tzu ti offre.
audit.tzu
Delle sei funzionalità, una è disponibile in abbonamento per l'azienda sottoposta a audit: l'audit approfondito. Gli altri cinque ti raggiungono attraverso una missione con il nostro team.
L'audit in profondità, leggi dalla tua parte: il punteggio di maturità, i risultati, il follow-up e il rapporto consegnato. Ospitato da euphile nell'UE, su audit.tzu.euphile.eu. Due piani, una prova gratuita e puoi annullare in qualsiasi momento.
La gestione delle politiche e dei piani, knowledge graph, il gateway modello, la custodia dei segreti e token optimization corrono dietro audit.tzu, dalla parte di euphile. Tzu è in versione beta e non è ancora venduto come abbonamento. Se la tua domanda riguarda proprio Tzu, incontra un esperto: costruiamo un'offerta commerciale intorno alla tua situazione, su infrastrutture che controlli, all'interno dei confini di un paese quando questo è il requisito.
audit.tzu in dettaglio
Standard e Premium iniziano entrambi da qui: un punteggio, un radar su ogni repository e analisi eseguite nell'UE.
Il tuo punteggio di maturità per dimensione, con obiettivi consigliati a breve, medio e lungo termine.
Grado di integrità da A a F, priorità di refactoring, risultati di sicurezza e segreti trapelati segnalati per posizione e regola, mai per valore. Risultati su prestazioni e privacy a fianco.
Vulnerabilità delle dipendenze (SCA), una SBOM con obblighi di licenza, attività del collaboratore, un esploratore di strutture interattivo e ricerca di file.
Sui modelli OpenAI distribuiti nella Data Zone UE di Microsoft (Microsoft Foundry) e sui modelli Mistral serviti dall'endpoint UE di Mistral. La piattaforma supporta altri fornitori di molti tipi.
Premium, beta e lancio
Ogni scheda indica la posizione di una funzionalità: in Premium, in beta con limiti, in uscita nelle prossime settimane o alpha.
Un tour più completo del tuo codice al mese da parte del revisore dell'intelligenza artificiale: ambito, contesto aziendale, riepilogo esecutivo, maturità tecnica, risultati in otto domini, punti di forza, rischi, raccomandazioni e tabella di marcia. Un PDF bloccato e numerato, scaricabile e inviato via e-mail, in inglese o francese. Calibriamo il primo insieme a te.
Il tuo database, avviato pochi secondi prima dell'uso e spento dopo un'ora di inattività.
Premium gestisce i propri utenti. Ruoli distinti per tutti, visualizzatore, collaboratore e amministratore cliente, vengono implementati in Standard.
Inizia tu stesso partendo da qualsiasi scoperta sulla sicurezza: percorsi di attacco, cosa li blocca oggi, probabilità su tre orizzonti temporali e cosa puoi fare ora. Il numero di esecuzioni è limitato e il portale mostra ciò che rimane. Premium ne ha tre volte di più.
Aggiungi un token di sola lettura; sostituirlo o ritirarlo in qualsiasi momento. L'analisi successiva legge il tuo cluster live. La credenziale non entra mai nella sandbox di analisi.
Un registro giornaliero di ogni lettura del tuo progetto, nostro compreso, con rifiuti e accessi non riusciti. Pseudonimizzato; scegli tu per quanto tempo conservarlo.
Il tuo team sposta gli elementi da solo, da non iniziati a in corso fino a completati, con un commento e una traccia di controllo.
Qualsiasi provider supportato, configurato per te. Fino ad allora, ogni piano si basa sui modelli ospitati dall’UE di cui sopra.
Il pulsante viene visualizzato una volta che il flusso di lavoro ha superato la valutazione. Fino ad allora, chiedicelo e noi lo gestiremo per te.
Piani e prezzi
Due piani per il portale. La prova gratuita inizia al primo accesso riuscito e puoi annullarla in qualsiasi momento. Tzu stesso ha un prezzo per missione.
Norma
€100al mese
Per una squadra che oggi vuole il suo punteggio di maturità e un radar sul proprio repositories.
Premio
€250al mese
Per un'azienda che vuole un report scritto ogni mese, un proprio database e più spazio per le analisi. Disponibile dopo il periodo di prova.
Tzu, la piattaforma
Prezzo per missione
Non ancora venduto come abbonamento. Le sei funzionalità funzionano dove ti servono, con un'offerta costruita attorno alla tua situazione.
I prezzi si applicano a audit.tzu. I prezzi e ciò che comprende ciascun piano vengono letti da Plutus, il prodotto di fatturazione della piattaforma, ogni volta che questa pagina viene pubblicata.
Iniziare
Tre passi, nessuno dei quali è un progetto.
Incontra un esperto o scrivici. Creiamo il progetto e invitiamo le persone che leggeranno l'audit.
URL del repository più un token di accesso di sola lettura (PAT) oppure invitaci al tuo progetto su GitHub, GitLab o Azure DevOps.
La tua prova gratuita inizia al primo accesso riuscito. Seguono le prime analisi e il portale mostra ciò che resta di ciascuna funzionalità limitata.
Non scriviamo nel tuo repository. A questo livello di collaborazione non è necessario l'accesso in scrittura.
Costruito per
Scrivi uno standard una volta e fallo raggiungere a ogni team di consegna come un piano da confrontare, invece di un documento da leggere una volta.
Chiediti a cosa è conforme un sistema oggi e ottieni una risposta supportata da prove, piuttosto che da una ricostruzione assemblata da ticket e memoria.
Conoscere la regola prima che il lavoro inizi e terminare senza una revisione che richieda tre mesi di rielaborazione per soddisfare uno standard che nessuno ha applicato.
Perchè Tzu
Prende il nome da Sun Tzu, il quale sosteneva che le battaglie si vincono prima di essere combattute, grazie alla pianificazione che le precede. Lo stesso vale per il software: ciò che decide se un sistema può essere governato viene stabilito prima del primo commit e quasi mai scritto in una forma che un team di consegna possa utilizzare.
Quasi nessuno inizia da lì. La maggior parte dei sistemi sono già in esecuzione. La politica è nella testa di qualcuno, i controlli vengono applicati in modo non uniforme e nessuno può misurare la distanza che li separa.
Tzu funziona anche dalla direzione opposta. Legge ciò che fanno effettivamente il codice e l'infrastruttura, quindi ricostruisce il set di politiche da ciò che trova. Ogni politica diventa un controllo che può essere verificato. La distanza tra loro viene misurata continuamente e il risultato è un piano su cui la squadra può agire. Iniziare tardi ti costa il vantaggio e nient'altro.
La maggior parte degli strumenti di governance controlla ciò che è stato costruito. Tzu funziona sul piano che il lavoro intende seguire, indipendentemente dal fatto che tale piano sia scritto prima del primo commit o ricostruito da un sistema già in esecuzione.
Un’affermazione su un sistema vale quanto vale la sua prova. Ogni verdetto punta al codice o all'infrastruttura da cui proviene.
La documentazione viene creata man mano che il lavoro avviene, quindi un audit è una questione piuttosto che un quarto di qualcuno che ricostruisce la storia.
I piani e gli audit trail sono la documentazione più sensibile conservata da un'organizzazione ingegneristica. Tzu è progettato per i team che non possono affidarli a un servizio altrove.
Come funziona
La politica entra da un lato come qualcosa che un'azienda ha concordato. L'evidenza emerge dall'altro come qualcosa che un auditor può leggere.
La politica, l’architettura e le decisioni precedenti vengono riunite in un’unica fonte governata, con il ragionamento mantenuto accanto alla regola.
Il contesto diventa piani dettagliati su cui un team di consegna può lavorare e confrontarsi, scritti prima dell'inizio del lavoro.
I repository e l'infrastruttura vengono letti così come sono realmente, quindi il controllo viene effettuato rispetto al sistema in esecuzione e non alla sua descrizione.
Ogni piano viene confrontato con ciò che è stato trovato e ogni verdetto porta con sé le prove che lo hanno prodotto.
I risultati e le prove si accumulano come una storia verificabile, pronta per la revisione prima che qualcuno lo chieda.
Ogni passaggio viene eseguito all'interno dell'infrastruttura che controlli. Niente dei tuoi piani o del tuo codice deve lasciare che la catena funzioni.
audit.tzu è aperto oggi. Per quanto riguarda Tzu, incontra un esperto e costruiamo l'offerta attorno alla tua situazione.
Incontra un esperto