跳转到内容
TRX22

TRX Canopy · 已投入运行

可持续的智能。以证据为治理依据。 以设计实现保护。

一套混合 Rust 与 Python 的框架,部署在组织全部推理调用必经的那个节点上。它不要求您的团队更换工具。

Membrane · 发送前

确定性内容检测器

Membrane 在每一次请求离开您的网络之前进行检查,拦截不该外流的内容。

身份证号经校验位核验、卡号经 Luhn 算法核验、邮箱、密钥模式、正则表达式以及自定义词典。检测结果只保存内容哈希值,绝不保存原文。

Core v2 · 进出内容

FinOps 优化

内核在工具返回结果送回模型之前对其进行精简,面板则展示人工智能预算流向何处。

Rust 二进制程序,编译进 Python API 的关键路径。它无法识别的内容(例如 JSON 与搜索结果)会按已记录的决策原样通过。

审计 · 分层密封

任何人都无法改写的轨迹

每一次调用都会留下经过链接与密封的记录,面板还会展示某项控制未生效的调用记录及其原因。

仅追加、逐层密封的日志。治理的证明不在于顺利的那一面,而在于规则未生效的案例清单,以及原因。

组织 · 部门 · 项目 · 密钥

实时可见性

按部门、项目与密钥汇总的成本、Token 用量、能耗与拦截情况,在服务器端聚合,而非在浏览器端。

每一把虚拟密钥都拥有各自的预算、速率限制与可用模型。

架构 · 所有模块均已投入运行

Dossel Plâncton Esporo

三大家族,一个系统

Dossel 负责追踪,Plâncton 是调用经过的路径,Esporo 负责治理与记录。这张图上的每一个模块,今天都真实存在于产品中,都有对应的接口、界面、数据表或测试。

Dossel · 负责追踪

总览

入口面板

TRX Core

节省模式

GreenOps

能耗 · TpW

告警

实时状态

Plâncton · 调用经过的路径

内部应用与智能体

组织自研应用

代码工具

Claude Code

原生支持 Anthropic Messages 协议方言。

CodexAntigravityOpenClawVS CodeCursorGemini CLIClineAiderZed+ 其他兼容工具

内部 SDK

任意 HTTP 客户端

多服务商代理

OpenAI + Anthropic

路由与故障转移

成本 · 延迟

TRX Canopy

GATEWAY

FinOps

按部门统计成本

Membrane

发送前的数据防泄漏

服务商

AnthropicOpenAIVertexAIDeepSeek

Forge

内部模型

Synapse

MCP 服务器

Grid

GPU 集群

目录

已发布模型

Esporo · 治理与记录

组织

租户 · 部门

许可

已签约套餐

访问权限

SSO · OIDC/SAML

隐私

数据保护相关操作

设置

偏好设置

审计 — 四层结构

轨迹

由触发器写入的仅追加 audit_log

链式签章

逐行哈希链

加密账本

按日批次密封使用记录

外部锚定

TSA RFC 3161,独立于运营方之外

证据包:经签名的压缩包,包含审计轨迹、使用遥测、Membrane 检测记录与隐私操作——按行数设有上限,绝不静默截断。

网关 · 架构

全部流量都经过唯一的控制点

来源

Claude Code、SDK 或内部应用

TRX GATEWAY

MEMBRANE FINOPS GREENOPS 路由

/gateway/v1/chat/completions
/messages

服务商

Anthropic
OpenAI
VertexAI
DeepSeek
内部模型Fine-tuned(Forge)

亮起的光点沿线路循环移动——代表正在传输中的调用。产品中真实存在的模块:Membrane(发送前的数据防泄漏)、FinOps 与 GreenOps(成本与能耗),以及按预算和延迟进行的路由。

网关 · 模型目录

一个入口,背后是全部模型

您的应用只需对接 TRX Canopy。路由、故障转移、使用策略与按部门计费均由网关处理——更换服务商时,客户端代码无需改动一行。

Anthropic
Gemini
Mistral
DeepSeek
Qwen
OpenAI
VertexAI
Meta
TRX Canopy
AnthropicANTHROPICOpenAIOPENAIVertexAIVERTEX AIDeepSeekDEEPSEEKGeminiGEMINIMistralMISTRALQwenQWENMetaLLAMA内部模型 · FORGE

网关 · 虚拟密钥

每个部门一把密钥,各自设有预算与限额

组织中的每个部门都会获得一把虚拟密钥,拥有各自的预算上限、速率限制与可用模型。网关据此进行身份验证、执行策略,而后才将请求转发给服务商。

Anthropic

Anthropic

DeepSeek

DeepSeek

OpenAI

OpenAI

VertexAI

Vertex

Membrane

FinOps

Virtual Key

sk-trx-eng-••••

预算34%

网关 · 代码工具

通过 TRX 网关接入 Claude Code

网关原生支持 Anthropic Messages 协议方言——Claude Code 无需任何手动转换即可直接指向 TRX,每个团队都通过所属部门的虚拟密钥,继承集中日志、使用策略、成本与访问控制。

Engineering8 个模型 · 已启用
Data8 个模型 · 已启用
Finance8 个模型 · 已启用
claude — engineering@您的公司
Claude Code

欢迎使用 Claude Code!

/help 获取帮助 · /status 查看状态

cwd: ~/您的公司/engineering

网关gateway.sua-empresa.canopy.trx22.space部门Engineering · Membrane 已启用密钥sk-trx-eng-••••
>? for shortcuts

Membrane · 发送前的数据防泄漏

任何敏感信息都必须先经过 Membrane 才能外发

确定性检测器在每次调用发往服务商之前进行审查——带校验位的身份证号、通过 Luhn 算法识别的卡号、邮箱、密钥模式,以及词典规则。Membrane 只保存内容的哈希值,绝不保存原文。

身份证号 — 校验位验证
卡号 — Luhn 算法
邮箱与密钥模式
词典规则 — 发送前拦截

架构指标

0被保留的原文

Membrane 检测

一旦检测到敏感数据,即转换为内容哈希值。原始文本从不进入数据库,即便是管理员也无法访问。

1条记录 / 请求

遥测

花费多少、消耗了多少能量、拦截了什么、谁做了什么操作。每次请求对应一个事件,在服务器端聚合。

3种决策状态

是 · 否 · 待定

未填写的合规决策会明确显示为“待定”状态。沉默永远不会被解读为批准。

以上为产品中可核实的架构指标。已实测的节省数据将单独发布,并始终附带来源与测量日期。

自主可控 · 两种交付模式

托管云,或部署在您自己的机房内

Canopy 云端版

em operação

由 TRX22 托管的网关。指向基础 URL,面板当天即可响应——无需自行搭建基础设施。

内核持续更新
遥测数据在服务器端聚合
自第一天起即按组织隔离

Canopy 私有化 / 离线版

air-gapped

适用于数据不能离开机房的场景。同一套内核运行在客户自己的边界内,甚至可以不连接互联网。

离线许可,通过签名包进行更新
审计轨迹保留在客户端
可通过第 14.133 号法律走公共采购渠道

已投入运行的界面

八大模块,一个面板

总览

网关

FinOps

GreenOps

Grid

Membrane

审计

组织

Forge 与 Synapse · 路线图

各模块的层级结构一致:组织、部门、项目与虚拟密钥。每把密钥都携带各自的预算、速率限制与可用模型。

改一行代码,其余照旧。

网关兼容 OpenAI:团队只需更换基础 URL,而不是更换工具。

// 网关兼容 OpenAI:只需更改基础 URL,
// 已经写好的代码无需改动。
const cliente = new OpenAI({
  baseURL: "https://canopy.trx22.space/v1",
  apiKey: process.env.CANOPY_CHAVE_VIRTUAL,
});