Control Zero Self-Hosted
Kontrol tata kelola inti, di dalam jaringan Anda.
Deployment pratinjau privat ini menghadirkan gateway, mesin kebijakan, penyimpanan audit, dasbor, dan CLI admin ke dalam infrastruktur Anda. Pemindaian permintaan berjalan pada lalu lintas gateway yang didukung; pemindaian respons harus diaktifkan secara eksplisit dan secara default nonaktif. Perekaman I/O end-to-end pada deployment yang dikelola sendiri belum tersedia di semua titik integrasi.
// 001
Masalah yang Kami Atasi
Pratinjau privat ini menghadirkan kontrol yang sudah berfungsi untuk jalur deployment yang didukung, sementara cakupan lainnya terus dimatangkan. Penemuan shadow AI segera hadir, dan perekaman I/O yang dikelola sendiri belum end-to-end di semua titik integrasi.
Alat Coding AI
DLP Alat Coding AI
Kontrol kebijakan tingkat MCP dapat mengevaluasi panggilan tool yang didukung sebelum dieksekusi. Cakupan bergantung pada asisten dan jalur deployment; perekaman I/O yang dikelola sendiri belum end-to-end di semua titik integrasi coding.
Aplikasi Chat
DLP Aplikasi Chat
SEGERA HADIRJalur proxy SSL untuk deployment yang dikelola sendiri direncanakan untuk memeriksa isi permintaan yang dikirim ke layanan chat AI berbasis browser dan menerapkan aturan deteksi, blokir, atau penyamaran (mask) per domain. Jalur ini belum dapat di-deploy: saat ini tidak disertakan dalam stack yang dikelola sendiri mana pun. Ini terpisah dari ekstensi browser beta yang menegakkan aturan di dalam halaman: aturan tolak membatalkan paste dan pengiriman, sedangkan aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat. Selain itu, selama ada aturan blokir yang aktif dan cakupannya browser_ext_network (aturan deteksi atau penyamaran pada cakupan itu tidak memasang apa pun), ekstensi memblokir endpoint chat berdasarkan URL, bukan berdasarkan isi.
Lalu Lintas API
DLP Tingkat API
Gateway proxy memindai permintaan API LLM untuk mencari PII dan dapat menerapkan kebijakan penyamaran, model, biaya, dan panggilan tool secara inline. Pemindaian respons hanya berjalan jika diaktifkan secara eksplisit dan nonaktif secara default.
Penemuan
Penemuan Shadow AI
SEGERA HADIRPenemuan endpoint dan jaringan yang direncanakan akan mengungkap alat AI yang tidak sah, kredensial API yang terekspos, dan lalu lintas model tersembunyi. Kemampuan ini belum tersedia secara end-to-end.
// 002
Cara Kerja Deployment
Pratinjau privat ini berpusat pada Docker Compose. Persyaratan standar: Docker 24+, RAM 4 GB, 2 core CPU, disk 10 GB. Peserta pratinjau dapat mengevaluasi konfigurasi jaringan, penyimpanan, dan kebijakan akses di lingkungan mereka.
01
Tarik Image
Lakukan autentikasi ke container registry Control Zero dan tarik image terbaru. Semua image ditandatangani dan diverifikasi. Berjalan di host Linux mana pun dengan Docker 24+.
02
Konfigurasi
Atur license key, network binding, dan konfigurasi kebijakan Anda di file environment compose. Opsional: sertifikat TLS, tujuan log, pengaturan proxy.
03
Deploy
Jalankan docker compose up. Pemeriksaan kesehatan preflight memverifikasi lingkungan secara otomatis. Semua layanan dimulai, saling terhubung, dan melaporkan status. Tidak memerlukan koneksi internet keluar setelah penarikan image awal.
Tarball air-gap dan paket Kubernetes Helm dibatasi hanya untuk evaluasi pratinjau privat. Hybrid (control plane cloud + data plane self-hosted) direncanakan untuk rilis mendatang.
Arsitektur Deployment
// 003
Kemampuan Utama
Lisensi
Manajemen Lisensi
Lisensi berbasis seat dan berjangka waktu dengan validasi offline. Tidak memerlukan phone-home. Masa tenggang dan mode hanya-baca mencegah gangguan saat perpanjangan.
Pemantauan
Health Check
Pemeriksaan preflight memverifikasi lingkungan sebelum instalasi. Pemeriksaan postflight memastikan semua layanan berjalan. Jalankan secara manual atau integrasikan dengan pemantauan Anda.
Diagnostik
Support Bundle
Buat paket diagnostik dengan redaksi secret otomatis. Mencakup log layanan, status container, informasi sistem, dan hasil health check.
Observabilitas
Metrik dan Logging
Endpoint metrik Prometheus dengan tujuh keluarga metrik. Log JSON terstruktur dengan correlation ID. Level log dapat dikonfigurasi. Kompatibel dengan Splunk, Elasticsearch, Grafana, dan Datadog.
Keamanan
Anti-Manipulasi
Bundel kebijakan ditandatangani secara kriptografis dan diverifikasi pada setiap pemuatan. Pemantauan integritas konfigurasi mendeteksi perubahan yang tidak sah. Checksum binary diverifikasi saat startup.
Jaringan
Proxy SSL
SEGERA HADIRDLP chat yang direncanakan untuk layanan AI berbasis browser: deploy sertifikat CA ke endpoint dan konfigurasikan mode deteksi, blokir, atau penyamaran per domain, dengan inspeksi terbatas alih-alih intersepsi menyeluruh. Belum dapat di-deploy: saat ini tidak disertakan dalam stack yang dikelola sendiri mana pun.
DLP
Deteksi PII Multi-Locale
Pemindaian permintaan menjalankan 64 detektor bawaan di 12 paket pola: baseline global ditambah locale Uni Eropa, Jepang, Korea, Hong Kong, Singapura, Taiwan, Indonesia, dan Malaysia, serta paket kategori keuangan, medis, dan secret. Pemindaian respons hanya tersedia jika diaktifkan secara eksplisit dan nonaktif secara default. Konfigurasikan perilaku deteksi, penyamaran, atau blokir.
Pembatasan Laju
Batas Laju yang Dapat Dikonfigurasi
Batas laju per pengguna, per organisasi, dan per penyedia. Header standar (X-RateLimit-Remaining). Semua batas dapat dikonfigurasi saat runtime tanpa restart.
i18n
Dasbor Multi-Bahasa
Dasbor tersedia dalam bahasa Inggris dan Korea, dengan sistem locale yang dapat diperluas. Menambahkan bahasa baru hanya memerlukan satu file terjemahan.
Alat Coding
Hook Asisten Coding
GA(Adapter Cursor dan Antigravity BETA; hook Kiro IDE dirilis dalam keadaan nonaktif)Pada Claude Code, Gemini CLI, dan Cursor IDE, aturan tolak menghentikan panggilan sebelum dijalankan, di semua keluarga tool. Pada Codex CLI dan Cursor CLI, pemeriksaan itu hanya mencakup perintah shell: hanya itulah panggilan yang dikirim host tersebut ke hook. Pada Kiro CLI, pemeriksaan mencakup semua keluarga tool untuk panggilan tool langsung, dan mulai SDK 1.13.12 aturan tolak pada spawn use_subagent menghentikan pembuatan sub-agen sama sekali -- pada SDK yang lebih lama matcher itu tidak pernah dipasang, sehingga aturan semacam itu diam-diam tidak pernah berjalan; panggilan tool milik sub-agen sendiri hanya diperiksa bila sub-agen itu menjalankan konfigurasi agen yang memuat hook kami, karena Kiro membaca hook dari konfigurasi milik sub-agen sendiri, bukan mewarisinya dari induk, sehingga sub-agen yang di-spawn tanpa agent_name eksplisit menjalankan panggilan tool-nya sendiri tanpa pemeriksaan setelah dimulai. Spawn itu sendiri tetap diperiksa -- hook induk berjalan dalam kedua kasus. Celah yang tersisa itu ada pada host (kiro #7755). Kiro IDE saat ini tidak mengendalikan panggilan tool apa pun, dan itu adalah pilihan kami, bukan keterbatasan vendor: installer memang menulis hook yang dibaca loader Kiro IDE saat ini, tetapi kami merilisnya dalam keadaan nonaktif sambil menunggu masa uji stabilitas (soak). Pemblokiran deterministik Kiro IDE juga memerlukan penyedia hook v2; pada penyedia v1 bawaan, penolakan dimediasi oleh model, bukan ditegakkan. Pada Antigravity, adapter kami fail closed -- output kosong dibaca sebagai penolakan -- sementara host memperlakukan penolakan itu sebagai saran pada mode headless dan always-proceed, sehingga panggilan mungkin tetap berjalan. Pencatatan audit lokal tersedia di tempat yang didukung.
DLP Browser
DLP Ekstensi Browser
BETA(instalasi manual; tidak tersedia di Chrome Web Store)Ekstensi MV3 untuk Chrome dan Edge memindai konten di dalam halaman pada situs chat AI yang didukung. Aturan tolak membatalkan paste sebelum masuk dan membatalkan pengiriman sebelum keluar; aturan penyamaran (mask) menulis ulang nilai yang cocok di tempat. Selain itu, selama ada aturan blokir yang aktif dan cakupannya browser_ext_network, ekstensi memasang aturan declarativeNetRequest yang memblokir endpoint chat sepenuhnya (aturan deteksi atau penyamaran pada cakupan itu tidak memasang apa pun) -- pemblokiran itu dicocokkan berdasarkan URL, bukan berdasarkan isi, sehingga merupakan pemutusan kasar, bukan keputusan per permintaan. Isi permintaan direkam dan dipindai untuk jejak audit pada jalur observasi.
// 004
Kepatuhan
Setiap keputusan tata kelola dicatat, dapat dikueri, dan dapat diekspor. Dibangun untuk lingkungan yang menjadikan kesiapan audit sebagai kebutuhan, bukan permintaan fitur.
Audit
Jejak Audit Append-Only
Setiap evaluasi kebijakan dicatat beserta stempel waktu, identitas agen, aksi, resource, keputusan, dan kebijakan yang cocok. Catatan audit bersifat append-only.
Privasi
Deteksi dan Penyamaran PII
Pemindaian DLP permintaan aktif secara default untuk lalu lintas gateway JSON. Pemindaian respons harus diaktifkan secara eksplisit dan nonaktif secara default. Konfigurasikan mode deteksi, penyamaran, atau blokir per kebijakan.
Transparansi
Pencatatan Keputusan Lengkap
Setiap keputusan izinkan dan tolak menyertakan konteks evaluasi lengkap: kebijakan mana yang cocok, mengapa cocok, dan aksi apa yang diambil. Tidak ada keputusan tersembunyi.
Integrasi
Ekspor dan Streaming SIEM
Tarik jejak audit sebagai JSON, ArcSight CEF, atau RFC 5424 syslog -- format yang langsung diserap Splunk, ArcSight, dan QRadar -- dibatasi oleh rentang tanggal. Deployment yang dikelola sendiri juga dapat melakukan streaming setiap keputusan ke kolektor SIEM begitu keputusan itu tercatat, melalui UDP, TCP, atau TCP+TLS dengan mutual TLS opsional. Pemfilteran berdasarkan agen, aksi, atau keputusan tersedia di tampilan audit dasbor, yang juga dapat mengunduh CSV.
Siap mengevaluasi Self-Hosted?
Ceritakan kepada kami kasus penggunaan, skala, dan jadwal Anda. Selama akses awal, kami menyediakan paket pratinjau, portal dokumentasi privat, dan jalur langsung ke tim.