UStackUStack
ORGN CDE icon

ORGN CDE

ORGN CDE 隐私优先的 AI IDE,将请求路由到标准或 TEE 模型,并用加密证明与临时加密沙箱帮助可验证机密性。

ORGN CDE

ORGN CDE 是什么?

ORGN CDE 是 ORGN 产品,描述为安全、隐私优先的 AI IDE,用于软件开发。其核心目的是帮助开发者使用 AI 代码生成和开发工作流,同时在机密开发环境中保护代码、提示和活动。

该站点将 ORGN CDE 定位为可验证保护,而非依赖外部基础设施信任。它支持为每个工作流选择不同保障级别,包括将请求路由到标准 LLM 或运行在可信执行环境 (TEE) 中的模型,用于机密工作流。

主要特性

  • 每个工作流可配置保障级别: 将请求路由到标准模型(追求速度)或 TEE 内机密计算模型(最大机密性),让团队平衡性能与隐私需求。
  • TEE 工作流默认机密计算: 编码会话在安全的 TEE 沙箱中运行,确保代码、提示和活动保持私有,不被他人可见。
  • 加密证明实现可验证机密性: 对于机密 TEE AI 模型,ORGN CDE 生成加密证明证据,证明工作负载在已验证 enclave 中运行,支持审计就绪日志和导出。
  • 专有“OLLM Gateway”统一 API 路由: 该产品提供统一 API,根据选定工作流需求将请求路由到标准 LLM 或 TEE 模型。
  • 设计为临时 / 短期可配置保留: 站点指出,除非用户选择,否则无内容持久化,加密沙箱在短期可配置保留后自动过期并完全拆除。

如何使用 ORGN CDE

  1. 在 ORGN CDE 环境中启动编码会话 并使用 IDE 的 AI 辅助开发功能。
  2. 为任务选择合适的模型安全级别: 常规工作使用标准模型路由,高机密性和可验证保护需求时选择 TEE AI 模型。
  3. 对于机密 (TEE) 工作流, 查看或导出会话中生成的工作负载加密证明证据,支持审计就绪记录。
  4. 通过保留选项控制数据持久化, 因为产品描述为自动过期加密沙箱,具有短期可配置保留。

使用场景

  • 机密功能开发: 使用 TEE AI 模型路由,在敏感开发任务中保持代码和提示私有,避免第三方可见。
  • 审计就绪 AI 辅助工程: 为运行在已验证 enclave 中的工作负载生成会话内加密证明证据,支持审计就绪日志和导出。
  • 团队内混合工作流: 按任务应用不同保障级别——常规编码辅助用标准模型,高敏感代码路径用 TEE 模型。
  • 临时评估 AI 提示和代码生成: 依赖自动过期并在短期可配置保留后拆除的临时加密沙箱,用于测试不应持久化的想法。
  • 减少对未验证外部基础设施依赖: 使用 ORGN CDE 的模型路由和证明方法,避免仅依赖“信任基础设施”作为保护机制。

常见问题

  • ORGN CDE 中的“机密计算”是什么意思? 站点描述机密工作流运行在安全的可信执行环境 (TEE) 沙箱中,代码、提示和活动仅对您可见,保持私有。

  • ORGN CDE 如何提供“可验证”机密性? 对于 TEE AI 模型工作流,ORGN CDE 生成会话内加密证明证据,证明工作负载在已验证 enclave 中运行,支持审计就绪日志和导出。

  • 我可以选择标准 LLM 和机密计算模型吗? 可以。产品描述为支持可选择模型安全,将请求路由到标准模型或 TEE 内运行的模型。

  • ORGN CDE 会保留代码和提示吗? 站点指出其“设计为临时”,加密沙箱在短期可配置保留后自动过期并完全拆除,除非用户另选。

  • 站点提到的“OLLM Gateway”是什么? 站点描述为 ORGN 专有网关,提供统一 API,根据选定工作流将请求路由到标准 LLM 或 TEE 模型。

替代方案

  • 依赖合同/合规控制的企业级 AI 代码助手: 这些工具可能提供企业治理,但通常以政策和供应商保证为中心,而非 enclave 内证明和机密计算执行。
  • 传统本地或私有云环境中的自托管 LLM: 在自家基础设施上运行模型可提升控制,但站点对 TEE 和加密证明的强调,用于 enclave 可验证机密性,可能无法匹敌。
  • 通用安全工作负载的机密计算平台: 团队可使用更广泛的机密计算基础设施,并围绕其构建自定义开发者工具;与 ORGN CDE 相比,这可能需要更多工程工作来集成 AI IDE 工作流。
  • 带 AI 代码补全的开发者导向 IDE 插件: 许多 IDE 集成专注于代码建议和生成,而不暴露用于按工作负载证明机密性的 enclave 证明工件。
ORGN CDE | UStack