Контролируется архитектурой, а не только политиками.
Основа безопасности Frege — в том, как устроена система, а не в списке обещаний. Изоляция тенантов, явные отношения доступа, шифрованные учётные данные, контролируемые среды выполнения и версионируемая аудируемость — это свойства архитектуры, обеспечиваемые на уровнях данных, авторизации и выполнения.
Уровень данных
Изоляция тенантов
Frege использует row-level security (RLS) в PostgreSQL, чтобы ограничивать доступ к данным тенанта на уровне базы данных. Запросы выполняются внутри транзакций, ограниченных тенантом, поэтому межтенантный доступ блокируется самим уровнем данных, а не кодом приложения.
Ory Keto
Тонкая авторизация
Ory Keto управляет доступом к инструментам и документам. Доступ выражается как явные отношения — на уровне ключа, проекта, документа и инструмента — поэтому внутренние сотрудники и внешние клиенты действуют по разным правилам в одном рабочем пространстве.
- API-ключи могут получать точечные разрешения и запреты на инструменты.
- Документация ограничивается отдельно от инструментов.
- Организации и временные гранты добавляют дополнительные правила поверх.
В хранилище
Шифрованные учётные данные
Учётные данные целевых систем на уровне организации шифруются при хранении и расшифровываются только во время исходящей аутентификации, поэтому открытый текст существует лишь на необходимом участке запроса. Это поддерживает сценарии B2B SaaS и корпоративных партнёров, которые аутентифицируются к вышестоящему API собственными учётными данными.
Среда выполнения
Изолированные MCP-среды
MCP-сервер каждого проекта работает как контролируемый дочерний процесс. Это обеспечивает изоляцию между проектами и версиями, локализует сбои в пределах одной среды и упрощает анализ операционного поведения.
Аудируемость
Журналы аудита и история версий
Frege фиксирует вызовы инструментов, изменения доступа, действия с версиями, события webhook и активность проекта в сочетании с неизменяемым версионированием — прозрачная, воспроизводимая запись того, что изменилось, кто это сделал и какая среда выполнения активна.
Веб-интерфейс
Защита транспорта и форм
Веб-интерфейс использует стандартные браузерные заголовки безопасности, защиту CSRF для форм, изменяющих состояние, и безопасные настройки cookie, соответствующие среде, для управления сессиями.
События
Проверка webhook и поток событий
Адаптеры проверки webhook и маршрутизация событий валидируют внешние события до того, как они приняты, сохранены и переданы в MCP-уведомления — поэтому непроверенные входящие события не могут управлять системой.
Kratos + Hydra
Строительные блоки идентификации и OAuth
Ory Kratos (идентификация) и Ory Hydra (OAuth) обеспечивают управляемое подключение пользователей, страницы подключения для совместного доступа и доступ с учётом организации — без необходимости строить собственный слой аутентификации.
Нужен более глубокий технический разбор?
Эта страница — высокоуровневый обзор. Для корпоративной оценки модель лучше всего понимать как совместную работу row-level security, авторизации Ory Keto, шифрованных учётных данных, версионируемого внедрения и изолированных MCP-сред — единый управляемый интерфейс над API, которым вы уже управляете.
Изучите модель, затем проверьте продукт.
Frege создан для команд, которым нужна проверяемая MCP-среда вокруг их существующих API.