治理预设

wesgine 的 Compliance 预设一键装配——从安全级别到治理模式。


三个预设

预设GovernModeNetworkPolicyRedactor适用场景
StandardPreset()openallow无编程/助手/通用
RegulatedPreset()lockedinternal_only按场景金融/PII/医疗
ReadonlyPreset()lockeddeny无展示/demo

ComplianceClass

语义标签,通过预设自动映射:

类别预设
standardStandardPreset
pii-strictRegulatedPreset
financialRegulatedPreset
healthcareRegulatedPreset

GovernMode

模式Yellow Zone 行为典型用途
open(默认)Allow + Audit编程助手
lockedDeny金融合规

Compliance 与 DenyPaths 解耦

Compliance 只决定 RedactorRules + GuardrailsRequired。

DenyPaths 由 preset 注入(如 PresetFinancial 注入 /credentials)与显式 CellSpec.DenyPaths 管理。

UpdateSpec(Compliance:) 热切只 swap RedactorRules,不增删 DenyPaths。


各产品映射

产品默认预设
wescodestandard
wesclaw 桌面standard
wesclaw SaaSregulated (locked + internal_only)
wescraft 个人standard
wescraft 团队按部门(financial / pii-strict)
teleclaw按部门映射