TRX Canopy · in funzione
Intelligenza sostenibile. Governata dalla prova. Protetta dal design.
Un framework ibrido Rust e Python installato nel punto esatto in cui passa già tutta l'inferenza dell'organizzazione. Non chiede al vostro team di cambiare strumento.
Membrane · prima dell'invio
Linter deterministico di contenuto
Membrane ispeziona ogni richiesta prima che esca dalla vostra rete e blocca ciò che non può circolare.
Documenti d'identità verificati per cifra di controllo, carte per Luhn, e-mail, pattern di segreti, regex e dizionario propri. La rilevazione conserva un hash del contenuto, mai il testo.
Core v2 · cosa entra e cosa esce
Ottimizzazione FinOps
Il kernel snellisce la risposta dello strumento prima che torni al modello, e il pannello mostra dove va il budget dell'IA.
Binario Rust compilato nel percorso critico dell'API Python. Ciò che non riconosce, come JSON e output di ricerca, passa intatto per decisione registrata.
Audit · livelli sigillati
Una traccia che nessuno riscrive
Ogni chiamata lascia un registro concatenato e sigillato, e il pannello mostra anche le chiamate in cui un controllo non si è applicato, con il motivo.
Log solo in aggiunta e sigillato a catena. La prova di governance non è il caso felice. È la lista dei casi in cui la regola non si è applicata, e perché.
Organizzazione · Area · Progetto · Chiave
Visibilità in tempo reale
Costo, token, energia e blocchi per area, per progetto e per chiave, aggregati sul server e non nel browser.
Ogni chiave virtuale ha budget, limite di frequenza e modelli consentiti propri.

Architettura · tutti i moduli in funzione
Tre famiglie, un solo sistema
Dossel è ciò che viene monitorato, Plâncton è dove passa la chiamata, Esporo governa e registra. Ogni riquadro di questo diagramma esiste oggi nel prodotto e ha un endpoint, una schermata, una tabella o un test corrispondente.
Dossel · ciò che viene monitorato
Panoramica
pannello di ingresso
TRX Core
Modalità Risparmio
GreenOps
energia · TpW
Avvisi
postura in tempo reale
Plâncton · dove passa la chiamata
App e agenti interni
app propria dell'organizzazione
Strumenti di codice
Claude Code
Parla nativamente il dialetto Anthropic Messages.
SDK interni
qualsiasi client HTTP
Proxy multi-provider
OpenAI + Anthropic
Instradamento e failover
costo · latenza
GATEWAY
FinOps
costo per area
Membrane
DLP prima dell'invio
Provider
Forge
modelli interni
Synapse
server MCP
Grid
flotta di GPU
Catalogo
modelli pubblicati
Esporo · governa e registra
Organizzazione
tenant · area
Licenza
piano sottoscritto
Accesso
SSO · OIDC/SAML
Privacy
azioni GDPR
Impostazioni
preferenze
Audit — quattro livelli
Traccia
audit_log solo in aggiunta, trigger
Sigillo concatenato
catena di hash per riga
Registro cifrato
uso sigillato in lotto giornaliero
Ancoraggio esterno
TSA RFC 3161, esterno all'operatore
Evidence pack: ZIP firmato con la traccia, telemetria d'uso, rilevazioni di Membrane e azioni sulla privacy — con limite di righe, mai troncato in silenzio.
Gateway · architettura
Tutto il traffico passa per un unico punto di controllo
Origine
Claude Code, SDK o app interna
TRX GATEWAY

/gateway/v1/chat/completions
/messages
Provider
Il punto acceso percorre la linea in loop — è la chiamata in transito. Moduli reali del prodotto: Membrane (DLP prima dell'invio), FinOps e GreenOps (costo ed energia) e instradamento per budget e latenza.
Gateway · catalogo modelli
Un solo punto d'ingresso, tutti i modelli dietro di esso
La vostra applicazione parla con TRX Canopy. Instradamento, failover, policy d'uso e costo per area restano nel gateway — cambiare provider non modifica una sola riga lato client.
Gateway · Virtual Key
Una chiave per area, con budget e limiti propri
Ogni area dell'organizzazione riceve una chiave virtuale — con tetto di budget, limite di frequenza e modelli consentiti propri. Il gateway autentica con questa chiave, applica la policy e solo dopo instrada al provider.
Anthropic
DeepSeek
OpenAI
Vertex
Membrane
FinOps
Virtual Key
sk-trx-eng-••••
Gateway · strumenti di codice
Indirizza Claude Code attraverso il TRX Gateway
Il gateway parla nativamente il dialetto Anthropic Messages — Claude Code punta a TRX senza traduzione manuale, e ogni team eredita log centralizzato, policy d'uso, costo e controllo degli accessi tramite la chiave virtuale della propria area.

Benvenuto in Claude Code!
/help per l'aiuto · /status per il tuo stato
cwd: ~/vostra-azienda/engineering
Membrane · DLP prima dell'invio
Nulla di sensibile esce prima di passare per la Membrane
Rilevatori deterministici ispezionano ogni chiamata prima dell'invio al provider — documenti d'identità con cifra di controllo, carte (Luhn), e-mail, pattern di segreti e dizionario. La Membrane conserva un hash del contenuto, mai il testo.

Indicatori di architettura
0testo conservato
Rilevazione di Membrane
Un dato sensibile trovato diventa un hash del contenuto. Il testo originale non entra mai nel database, nemmeno per chi amministra.
1registro / richiesta
Telemetria
Quanto è costato, quanta energia ha usato, cosa è stato bloccato e chi ha fatto cosa. Un evento per richiesta, aggregato sul server.
3stati per decisione
Sì · No · In sospeso
Una decisione regolatoria non compilata resta visibilmente in sospeso. Il silenzio non è mai letto come approvazione.
Indicatori di architettura, verificabili nel prodotto. I numeri di risparmio misurato sono pubblicati separatamente, sempre con fonte e data della misurazione.
Sovranità · due modelli di erogazione
Cloud gestito, o all'interno della vostra installazione
Canopy Cloud
Gateway gestito da TRX22. Puntate all'URL base e il pannello risponde lo stesso giorno — senza approvvigionare infrastruttura.
Canopy On-Premise / Offline
Per quando il dato non può uscire dall'installazione. Lo stesso kernel funziona all'interno del perimetro del cliente, anche senza uscita verso internet.
Schermate in funzione
Otto moduli, un pannello
Panoramica
Gateway
FinOps
GreenOps
Grid
Membrane
Audit
Organizzazione
La gerarchia è la stessa ovunque: Organizzazione, Area, Progetto e Chiave virtuale. Ogni chiave porta budget, limite di frequenza e modelli consentiti propri.
Una riga cambia. Il resto resta uguale.
Il gateway è compatibile con OpenAI: il team cambia l'URL base, non lo strumento.
// Il gateway è compatibile con OpenAI: cambia solo l'URL base, // non il codice già scritto. const cliente = new OpenAI({ baseURL: "https://canopy.trx22.space/v1", apiKey: process.env.CANOPY_CHAVE_VIRTUAL, });