TRX Canopy · 已投入运行
可持续的智能。以证据为治理依据。 以设计实现保护。
一套混合 Rust 与 Python 的框架,部署在组织全部推理调用必经的那个节点上。它不要求您的团队更换工具。
Membrane · 发送前
确定性内容检测器
Membrane 在每一次请求离开您的网络之前进行检查,拦截不该外流的内容。
身份证号经校验位核验、卡号经 Luhn 算法核验、邮箱、密钥模式、正则表达式以及自定义词典。检测结果只保存内容哈希值,绝不保存原文。
Core v2 · 进出内容
FinOps 优化
内核在工具返回结果送回模型之前对其进行精简,面板则展示人工智能预算流向何处。
Rust 二进制程序,编译进 Python API 的关键路径。它无法识别的内容(例如 JSON 与搜索结果)会按已记录的决策原样通过。
审计 · 分层密封
任何人都无法改写的轨迹
每一次调用都会留下经过链接与密封的记录,面板还会展示某项控制未生效的调用记录及其原因。
仅追加、逐层密封的日志。治理的证明不在于顺利的那一面,而在于规则未生效的案例清单,以及原因。
组织 · 部门 · 项目 · 密钥
实时可见性
按部门、项目与密钥汇总的成本、Token 用量、能耗与拦截情况,在服务器端聚合,而非在浏览器端。
每一把虚拟密钥都拥有各自的预算、速率限制与可用模型。

架构 · 所有模块均已投入运行
三大家族,一个系统
Dossel 负责追踪,Plâncton 是调用经过的路径,Esporo 负责治理与记录。这张图上的每一个模块,今天都真实存在于产品中,都有对应的接口、界面、数据表或测试。
Dossel · 负责追踪
总览
入口面板
TRX Core
节省模式
GreenOps
能耗 · TpW
告警
实时状态
Plâncton · 调用经过的路径
内部应用与智能体
组织自研应用
代码工具
Claude Code
原生支持 Anthropic Messages 协议方言。
内部 SDK
任意 HTTP 客户端
多服务商代理
OpenAI + Anthropic
路由与故障转移
成本 · 延迟
GATEWAY
FinOps
按部门统计成本
Membrane
发送前的数据防泄漏
服务商
Forge
内部模型
Synapse
MCP 服务器
Grid
GPU 集群
目录
已发布模型
Esporo · 治理与记录
组织
租户 · 部门
许可
已签约套餐
访问权限
SSO · OIDC/SAML
隐私
数据保护相关操作
设置
偏好设置
审计 — 四层结构
轨迹
由触发器写入的仅追加 audit_log
链式签章
逐行哈希链
加密账本
按日批次密封使用记录
外部锚定
TSA RFC 3161,独立于运营方之外
证据包:经签名的压缩包,包含审计轨迹、使用遥测、Membrane 检测记录与隐私操作——按行数设有上限,绝不静默截断。
网关 · 架构
全部流量都经过唯一的控制点
来源
Claude Code、SDK 或内部应用
TRX GATEWAY

/gateway/v1/chat/completions
/messages
服务商
亮起的光点沿线路循环移动——代表正在传输中的调用。产品中真实存在的模块:Membrane(发送前的数据防泄漏)、FinOps 与 GreenOps(成本与能耗),以及按预算和延迟进行的路由。
网关 · 模型目录
一个入口,背后是全部模型
您的应用只需对接 TRX Canopy。路由、故障转移、使用策略与按部门计费均由网关处理——更换服务商时,客户端代码无需改动一行。
网关 · 虚拟密钥
每个部门一把密钥,各自设有预算与限额
组织中的每个部门都会获得一把虚拟密钥,拥有各自的预算上限、速率限制与可用模型。网关据此进行身份验证、执行策略,而后才将请求转发给服务商。
Anthropic
DeepSeek
OpenAI
Vertex
Membrane
FinOps
Virtual Key
sk-trx-eng-••••
网关 · 代码工具
通过 TRX 网关接入 Claude Code
网关原生支持 Anthropic Messages 协议方言——Claude Code 无需任何手动转换即可直接指向 TRX,每个团队都通过所属部门的虚拟密钥,继承集中日志、使用策略、成本与访问控制。

欢迎使用 Claude Code!
/help 获取帮助 · /status 查看状态
cwd: ~/您的公司/engineering
Membrane · 发送前的数据防泄漏
任何敏感信息都必须先经过 Membrane 才能外发
确定性检测器在每次调用发往服务商之前进行审查——带校验位的身份证号、通过 Luhn 算法识别的卡号、邮箱、密钥模式,以及词典规则。Membrane 只保存内容的哈希值,绝不保存原文。

架构指标
0被保留的原文
Membrane 检测
一旦检测到敏感数据,即转换为内容哈希值。原始文本从不进入数据库,即便是管理员也无法访问。
1条记录 / 请求
遥测
花费多少、消耗了多少能量、拦截了什么、谁做了什么操作。每次请求对应一个事件,在服务器端聚合。
3种决策状态
是 · 否 · 待定
未填写的合规决策会明确显示为“待定”状态。沉默永远不会被解读为批准。
以上为产品中可核实的架构指标。已实测的节省数据将单独发布,并始终附带来源与测量日期。
自主可控 · 两种交付模式
托管云,或部署在您自己的机房内
Canopy 云端版
由 TRX22 托管的网关。指向基础 URL,面板当天即可响应——无需自行搭建基础设施。
Canopy 私有化 / 离线版
适用于数据不能离开机房的场景。同一套内核运行在客户自己的边界内,甚至可以不连接互联网。
已投入运行的界面
八大模块,一个面板
总览
网关
FinOps
GreenOps
Grid
Membrane
审计
组织
各模块的层级结构一致:组织、部门、项目与虚拟密钥。每把密钥都携带各自的预算、速率限制与可用模型。
改一行代码,其余照旧。
网关兼容 OpenAI:团队只需更换基础 URL,而不是更换工具。
// 网关兼容 OpenAI:只需更改基础 URL, // 已经写好的代码无需改动。 const cliente = new OpenAI({ baseURL: "https://canopy.trx22.space/v1", apiKey: process.env.CANOPY_CHAVE_VIRTUAL, });