Replit 发布企业级治理套件:Admin API、审计日志与 Workspace 策略
随着 AI 工具在企业内部的普及,IT、采购及行政团队正面临前所未有的管理压力。当 AI 从少数人的原型实验演变为全公司的生产力工具时,权限请求、访问审查及政策决策的积压速度远超团队扩张的速度。为了解决这一“最后一公里”的规模化治理难题,Replit 今天宣布了一系列针对企业级 AI 采纳的更新。
核心更新亮点
1. 全面审计日志 (Comprehensive Audit Logs)
Replit 新增了超过 50 个审计事件,覆盖部署、身份验证、密钥管理、Agent 活动及连接器等领域。这些日志支持原生流式传输 (native streaming)至主流 SIEM 系统,包括 Datadog、Splunk 及 Amazon S3,默认保留期为 30 天(企业客户可协商更长周期)。
- 价值:让安全团队能够清晰追溯任何配置变更或部署行为,无需人工介入即可进行合规审查。
2. 管理员 API (Admin API)
全新的 Admin API 允许企业将工作区、成员、项目及用量数据拉取到现有的监控仪表盘或财务报告中。目前处于Beta 阶段,支持 5 个核心端点,用于获取用量数据、工作区 ID 及账户成员信息。
- 价值:实现账户的程序化管理 (programmatically managed),使企业能够自动构建成本分析报告,而无需手动处理每个账户。
3. Workspace Settings (工作区策略设置)
为解决“一刀切”策略与特定团队需求之间的矛盾,Replit 引入了灵活的策略基线机制。管理员可为全公司设定默认策略,同时允许特定工作区申请例外,或将管理权下放给工作区管理员。
- 首批功能:
- 根据公司政策启用开源模型。
- 配置 Replit Agent 使用的模型提供商。
- 为每个工作区指定允许的特定模型,以控制合规性与成本。
4. 合规 API (Compliance API)
预计于 8 月底上线,允许管理员获取用户消息的完整内容,以满足严格的审计与合规要求。
实际应用价值
此次更新直击企业 AI 落地的三大核心痛点:
- 可观测性 (Observability):通过丰富的审计事件和 SIEM 集成,管理员可以回答“谁改变了设置?”或“谁发布了部署?”等关键问题。
- 安全与控制 (Security & Controls):在保持公司级统一政策的同时,赋予特定团队灵活性,避免“要么全开,要么全关”的极端情况。
- 规模化运营 (Scale Management):通过 Admin API,企业可以像管理传统云资源一样,自动化管理成百上千个 Replit 账户。
Replit 强调,这些工具的设计初衷是在不引入繁琐人工审查步骤的前提下,帮助团队安全、合规地实现 AI 原生转型。随着更多细粒度控制功能的陆续推出,Replit 正致力于成为企业构建安全 AI 基础设施的首选平台。
如何开始使用:
- Admin API:Enterprise 客户可在 Settings → Developer → Create API Key 中创建密钥。
- 审计日志:在 Settings → Advanced → Audit Logs 中启用。
- Workspace Settings:预计本周末开放,路径为 Account Settings → Advanced → Agent Modes and model providers。
如需了解更多关于 Replit 如何助力企业成为 AI 原生的信息,请联系 Replit 企业销售团队。