Přeskočit na obsah

Časté otázky

Je Lazurio vlastní AI model?

Sekce “Je Lazurio vlastní AI model?”

Ne. Lazurio poskytuje prostředí pro práci s firemními podklady a aplikacemi. Samotnou AI zajišťuje zvolený nástroj a poskytovatel modelu. Jejich ceny, zabezpečení a podmínky zpracování dat posuzujte samostatně.

Je Lazurio hotový balíčkovaný produkt?

Sekce “Je Lazurio hotový balíčkovaný produkt?”

Ne. Lazurio je ve vývoji. Dnes podporované nasazení je veřejná zdrojová pracovní kopie s Gitem a Bunem a CLI v0 je experimentální. Balíčkovaná instalace je cíl do budoucna. Lazurio je momentálně dostupné pod licencí FSL-1.1-Apache-2.0; podrobnosti o licenci a zralosti produktu najdete v části Bezpečnost a podklady k ověření.

Nahrazuje Lazurio Microsoft Copilot?

Sekce “Nahrazuje Lazurio Microsoft Copilot?”

Ne ve všech situacích. Microsoft Copilot je určený především pro práci v prostředí Microsoft 365. Lazurio se soustředí na řízenou a dohledatelnou práci napříč repozitáři a dalšími nástroji. Organizace může používat jedno řešení, nebo obě s jasně oddělenými rolemi. Podrobnosti najdete ve srovnání Lazuria a Microsoft Copilotu.

Dostane se agent ke všemu, kam se dostane uživatel?

Sekce “Dostane se agent ke všemu, kam se dostane uživatel?”

Záleží na nastavení. Agent může použít soubory, účty a nástroje dostupné jeho běžícímu procesu. Rozhodují oprávnění operačního systému, sandbox AI nástroje, pracovní prostor a přístupy ke službám. Prompt nová práva neudělí a sám ani neodebere ta existující. Otestujte, co agent smí i co má být zamítnuto.

Jsou všechna data Lazuria uložená lokálně?

Sekce “Jsou všechna data Lazuria uložená lokálně?”

Ne vždy. Kořen Lazuria a pracovní kopie repozitářů jsou v popsaném modelu lokální. Git repozitáře, požadavky odesílané poskytovateli modelu, externí aplikace a nasazené Moduly však mohou využívat infrastrukturu dalších poskytovatelů. Mapa datových toků proto musí být součástí schválení konkrétního nasazení.

Kde Lazurio ukládá tajné a přihlašovací údaje?

Sekce “Kde Lazurio ukládá tajné a přihlašovací údaje?”

Skutečné tajné údaje se nemají ukládat do Gitu. Patří do vyhrazených lokálních úložišť mimo verzované soubory nebo do schváleného úložiště poskytovatele. Repozitář obsahuje pouze schémata, požadované názvy proměnných a pokyny. Více uvádí veřejný standard správy tajných údajů.

Co brání agentovi zveřejnit škodlivou změnu?

Sekce “Co brání agentovi zveřejnit škodlivou změnu?”

Lazurio odděluje editovatelný návrh od jeho zveřejnění nebo nasazení. U změn v Gitu rozhodují oprávnění k repozitáři, pravidla větví, povinné kontroly a schválení. Ostatní služby musí mít odpovídající oprávnění a schvalovací mechanismy na straně poskytovatele. Tato opatření snižují riziko, ale nezaručují, že člověk nikdy neschválí škodlivý výsledek.

Splňuje Lazurio konkrétní normu nebo certifikaci?

Sekce “Splňuje Lazurio konkrétní normu nebo certifikaci?”

Tato dokumentace žádnou konkrétní certifikaci ani obecnou shodu s regulatorním rámcem netvrdí. Organizace musí posoudit skutečnou podobu svého nasazení, použité dodavatele, zavedená opatření a vlastní právní povinnosti.

Existuje auditní stopa?

Sekce “Existuje auditní stopa?”

Pro změny v Gitu ano: lze je spojit s commity, pull requesty, schváleními a záznamy o nasazení. Akce provedené u poskytovatelů nebo na koncových zařízeních vyžadují vlastní auditní záznamy. Organizace by proto měla určit, který systém zaznamenává každou důležitou akci a jak dlouho se záznam uchovává.

Jsou Organizace na jednom zařízení od sebe izolované?

Sekce “Jsou Organizace na jednom zařízení od sebe izolované?”

Jsou to samostatné hranice repozitářů a GitHubu, nikoli oddělená prostředí operačního systému. Jedno zařízení je jedna doména důvěry. Pokud kompromitovaný proces nesmí přejít z jedné firmy do druhé, použijte oddělená zařízení nebo rovnocennou infrastrukturu.

Má dokumentace vlastní MCP server?

Sekce “Má dokumentace vlastní MCP server?”

Zatím ne. AI agenti mohou už dnes použít llms.txt a strukturovaný content-index.json. Plánovaný MCP server bude pouze zpřístupňovat stejný veřejný obsah pro čtení; nemá se stát druhým zdrojem dokumentace.

Kde má IT s posouzením začít?

Sekce “Kde má IT s posouzením začít?”

Začněte přehledem pro správce IT. Potom porovnejte stránky Přístup k datům a bezpečnost a Nasazení a provoz s navrhovanou konfigurací vaší organizace.