企业版
在您的组织中安全使用 Dropstone。
Dropstone Enterprise 专为希望在开发者中实现集中配置、SSO 和管理控制的组织而设计。
Note:
Dropstone 不会存储您的代码或上下文数据。有关完整的安全策略,请参阅下面的数据处理。
要开始使用 Dropstone Enterprise:
- 使用标准计划在您的团队中运行内部试用。
- 联系我们 讨论定价和实施。
试用
您的开发者今天就可以安装 Dropstone 并开始使用。有关安装流程,请参阅快速入门。试用不需要企业合同,默认配置中没有任何内容会将代码发送给团队之外的任何人。
数据处理
您的提示、代码和对话记录绝不会用于训练模型,并且不会在会话生命周期之外保留。 Dropstone 使用会话范围的提示缓存来降低成本和延迟,这与 Anthropic 和 OpenAI 的做法相同:缓存内容隔离在您自己的账户中,自动过期,绝不会被任何其他用户重用或发送到模型训练中。
这些控制措施由 Dropstone 的母公司 Blankline 执行和审查。Blankline 的合规团队定期审计 Dropstone 的数据处理,并对任何违反政策的个人或系统的生产访问权限保留撤销权。
有关完整的安全策略(包括子处理方披露和运行时安全边界),请参阅信任页面。
代码所有权
您拥有 Dropstone 生成的所有代码。 没有任何许可限制或所有权声明。
定价
Dropstone Enterprise 采用按席位计费的模式,每位开发者每月固定费用。有关详细信息以及根据您组织需求定制的报价,联系我们。
部署
完成试用并准备在组织中推广 Dropstone 后,联系我们 以设置企业合同和中央配置。
中央配置
Dropstone Enterprise 组织可以获得一个单一的中央配置,该配置会在每位开发者的 CLI 登录时提供给他们。该配置可以固定:
- 默认模型层级和推理努力程度
- 权限(代理无需批准即可运行哪些工具)
- 允许的 MCP 服务器
- 审计和遥测目标
用户无法在本地覆盖托管值。有关底层机制,请参阅托管设置(该机制也可在企业合同之外用于自管理部署)。
SSO 集成
Dropstone Enterprise 与 SAML 和 OIDC 身份提供商(Okta、Azure AD、Google Workspace 以及任何符合标准的 IdP)集成。开发者通过您现有的身份系统登录;在您的 IdP 中撤销访问权限会立即撤销该用户的 Dropstone 访问权限。
常见问题
什么是 Dropstone Enterprise?
Dropstone Enterprise 是一个按席位计费的计划,增加了 SSO 登录、管理员控制的中央配置、企业数据处理保证(不保留、不训练、由 Blankline 审计)以及指定的支持联系人。
如何开始?
首先在内部运行试用。Dropstone 默认不存储您的代码或上下文数据,因此您不需要企业合同即可评估它。当您准备在团队中推广时,联系我们。
企业定价如何运作?
按席位计费。如需根据团队规模和功能需求获得定制报价,联系我们。
我的数据在 Dropstone Enterprise 中安全吗?
是的。Dropstone 不会在推理调用之外保留您的代码、提示或对话记录,并且绝不会使用它们来训练模型。会话范围的提示缓存按账户隔离并自动过期。这些控制措施由 Blankline 的合规团队定期审查。有关完整的安全策略,请参阅信任页面。
我们可以使用自己的私有 NPM 注册表吗?
可以。Dropstone 通过标准的 .npmrc 文件支持私有 npm 注册表。如果您的组织使用私有注册表(JFrog Artifactory、Nexus、GitHub Packages 或类似服务),请在运行 Dropstone 之前对开发者进行身份验证。
要设置与私有注册表的身份验证:
npm login --registry=https://your-company.jfrog.io/api/npm/npm-virtual/
这会创建包含身份验证详细信息的 ~/.npmrc。Dropstone 会自动获取它。
Note:
开发者必须在运行 Dropstone 之前登录私有注册表,否则基于 npm 的插件的包安装将失败。
或者,手动配置 ~/.npmrc:
registry=https://your-company.jfrog.io/api/npm/npm-virtual/
//your-company.jfrog.io/api/npm/npm-virtual/:_authToken=${NPM_AUTH_TOKEN}