本文内容
Vendo SaaS 集成:租户隔离与审批边界
证据范围:文档核对日期为2026年10月8日。本文是基于研究的实施指南。下文试点是建议方案,我们没有实际运行这些供应商评测,也没有测量其性能。
加入 Vendo 后,SaaS 团队仍负责什么?
你的后端仍决定登录用户能读取或修改哪些记录。生成界面、沙箱和审批卡片不能替代 API 授权。先选择一个工具已强制执行租户范围的客户看板,独立验证边界后,再扩展到动作。
本文讨论的是 vendo.run 的 Vendo,即runvendo 官方仓库维护的定制层,可在现有产品中添加智能体功能与微应用。其他同名公司不属于本文范围。
身份与租户访问应该如何处理?
Vendo 身份认证文档使用宿主已有身份,建议采用不可变 subject。其无认证示例把所有访客归为同一个演示用户,不能用于多租户生产集成。
让 Vendo 和宿主路由共享可信的服务端会话解析。组织成员关系来自后端,并在每个访问业务数据的工具中检查。模型提供的组织 ID 不是权限证明。属于两个组织的用户,也需要明确的当前组织边界。
双租户试点应证明什么?
创建合成组织 A、B,每个组织各有管理员和只读成员。两者拥有本地编号相同、内部标识不同的发票。提出一个“逾期发票”视图和提醒动作。以下是验收目标,不是已观察到的 Vendo 结果。
| 尝试 | 必须满足的结果 | 独立检查 |
|---|---|---|
| A 请求 B 的发票 ID | 拒绝且不泄露字段 | 宿主 API 响应与访问日志 |
| A 切换当前组织 | 只显示新授权上下文 | 重新查询并打开保存的应用 |
| 只读成员发送提醒 | 无明确权限就阻止 | 投递台账不变 |
| 管理员审批后被撤销角色 | 执行前重新检查权限 | 撤销后没有外部发送 |
| 两个 worker 恢复同一已审批动作 | 只有一次逻辑副作用 | 持久操作键与投递台账 |
| 进程重启 | 合法状态保留,过期授权不复活 | 存储内容与动作重放 |
既通过生成 UI,也直接对宿主工具运行读取测试。隐藏按钮不是访问控制测试。
Vendo 会在每次写入前请求批准吗?
不会。审批指南说明默认读取和写入执行,破坏性及未分类调用请求批准。应为发送消息、变更计费数据等敏感写入制定显式规则。业务关键写入即使没有被技术分类为破坏性,也可能需要审批。
该指南区分应用内恢复与 MCP:外部智能体在审批后,需要在同一 MCP 会话重新调用。如果客户使用两种入口,都要测试。审批应绑定具体动作,执行时重新检查权限,不能绕过授权。
哪些状态必须跨重启保留?
持久化文档介绍 Vendo Cloud 对线程、应用、授权、审批、审计和运行的存储。持久化能力不能证明宿主写入只执行一次。维护业务操作台账,记录租户、操作者、已审批参数、操作键及核实后的结果。
外部结果不明确时,重试前先查询目标系统。如果提醒已投递,但进程在保存响应前退出,创建新操作可能重复发送。试点应覆盖外部副作用发生后、宿主确认前的崩溃。
vendo doctor 通过就能上线吗?
不能。生产检查清单明确指出 doctor 读取源代码和环境,不调用已部署应用。用它发现接线问题,再在 staging 测试身份、流式响应、已验证 webhook、审批和重启。Cloud 填充部分基础设施槽位,但多个安全与请求边界仍由宿主负责。
Vendo 适合什么场景?
当客户需要不同视图或范围明确的流程,而宿主 API 能可靠授权时,适合试点。如果只有固定任务、不需要用户构建应用,自建 copilot 可能更简单。扩展前明确工具 schema、保存功能和事故恢复的维护责任。带上一个功能及权限矩阵,规划 SaaS 智能体集成。
下载建议试点协议(JSON)。其中包含验收用例与空结果字段,不是供应商实测结果。
相关实施指南
企业级 MCP 授权架构:一份多租户参考设计. SaaS 集成 AgentMail:租户隔离与重复邮件恢复.
已核对的来源
独立性与商标声明: 本页由 Wavect 发布,Wavect 自身也是服务商,因此我们对本页存在商业利益。我们与本页提及的其他公司没有关联,未获得其背书,也不是其合作伙伴;所有第三方公司名称、品牌与商标均归各自所有者所有。关于其他服务商的陈述来自公开可查的来源,主要是其自己发布的页面,以本页标注的核查日期为准,此后可能已经发生变化。做决定前请自行直接核实。本页依据我们所知的情况撰写,并力求保持客观。如果你认为其中有不准确或不公平之处,请写信告诉我们,我们会更正: [email protected]
