Permit.io logo

Permit.io

认领

Permit.io 是一款授权平台,可控制用户、服务和 AI 代理在各类应用与系统中可执行的操作。支持多种访问控制模型、策略管理流程,以及按用量计费和免费 Community 方案。

Permit.io preview

Permit.io 的功能

Permit.io 是一款授权平台,用于管理用户、服务和 AI 代理在其接触到的各类系统中能够执行的操作。产品页面将其描述为面向 agentic identity 和细粒度授权的控制平面,重点是在动作发生时进行检查,而不是依赖静态访问列表。

该网站将 Permit 介绍为适合需要通过 UI、API、SDK 和基础设施即代码工作流的组合来定义、执行和管理权限的团队。它支持多种授权模型,包括 RBAC、ABAC、ReBAC 和 PBAC,因此团队可以先采用更简单的模型,并随着应用需求变化逐步转向更具上下文的策略。

定价按月活跃用户数计费,提供免费的 Community 方案、Startup 方案、Pro 方案,以及需联系销售的 Enterprise 选项。公开定价还强调了用于更高级设置的独立工作区、环境和部署选项。

核心能力

多种授权模型

Permit 在同一产品界面中支持 RBAC、ABAC、ReBAC 和 PBAC,因此团队可以选择更简单的模型,或随着需求增长转向更具上下文的授权方式。

跨界面策略管理

该平台提供用于策略工作的 UI、API、SDK 和 IaC 路径,包括无代码和低代码界面,以及将策略即代码生成到 Git 工作流中。

应用执行控制

Permit 说明了基于 API 的授权检查,并通过 `permit.check(identity, resource, action)` 将执行嵌入应用代码中。RBAC 和 ReBAC 页面都将其描述为应用的直接集成路径。

GitOps 与自动化部署

定价和模型页面描述了对 GitOps CI/CD、Git 中的策略存储以及授权变更自动部署工作流的支持。

多项目与多租户建模

产品页面描述了共享工作区、环境、项目和多租户,并支持按环境或孤岛分别定义策略。

审计与决策日志

定价页面包含运营审计日志、日志转发和可配置保留,这有助于审查和监控授权决策。

实际使用场景

  • 标准应用 RBAC

    为需要对用户、租户和资源进行直接权限控制的应用构建和管理基于角色的访问。RBAC 页面展示了通过低代码 UI 和 API 创建角色、分配角色以及设置权限。

  • 上下文感知访问策略

    当权限取决于用户属性、资源属性或环境特定条件等上下文时,添加基于属性的规则。ABAC 页面将该产品定位为一种在不放弃托管工作流的前提下超越静态角色的方法。

  • 基于关系的授权

    围绕用户与资源之间的关系建模权限,例如所有权、组成员身份或父子结构。ReBAC 页面针对该场景描述了基于图的关系管理和角色派生。

  • AI 代理权限控制

    将授权应用于 AI 代理、工具、API 和数据,以便在运行时检查代理行为。首页和 ABAC 页面都强调了安全的 agentic 工作流和动作时控制。

  • 多租户与多环境策略管理

    在多个环境或项目之间管理权限,同时保持策略定义彼此分离。定价和模型页面将其描述为适用于多租户和环境隔离。

Pros and Cons

Pros

  • 在一个产品中支持多种授权模型,包括 RBAC、ABAC、ReBAC 和 PBAC。
  • 通过 UI、API、SDK、IaC 和 GitOps 路径同时提供无代码和面向开发者的工作流。
  • 为应用和 AI 代理提供执行模式,并明确支持动作发生时检查。
  • 提供多租户和多环境建模,用于在项目或孤岛之间分离策略。
  • 发布透明的定价结构,包含免费方案和按用量计费的付费方案。

Cons

  • 一些技术细节仅在公开页面中做了概述,因此网站并未完整说明每一种集成或部署场景。
  • 面向企业的能力(如 SSO 以及某些合规或部署选项)似乎仅包含在更高等级方案或附加项中。

FAQ

Permit 支持哪些授权模型?

Permit 提供对包括 RBAC、ABAC、ReBAC 和 PBAC 在内的授权模型的 UI 和 API 支持,其定价页面还描述了通过 UI、API、SDK 和 IaC 工作流进行策略建模。来源还展示了用于策略管理的 GitOps 风格路径以及基于 API 的授权检查。

Permit 如何在应用中使用?

来源显示 Permit 使用 `permit.check(identity, resource, action)` 执行授权控制,并可通过 UI 和 API 进行策略创建与管理。ReBAC 页面还描述了基于图的关系以及通过 OPAL 实现零延迟执行。

是否有免费或试用选项?

可以。定价页面列出了适用于个人、概念验证或小团队的免费 Community 方案,以及适用于成长型产品的 Startup 方案。它还提供了容量更高的方案以及需联系销售的企业选项。

提到了哪些集成?

定价页面表明支持 Git 提供商、API 网关和代理、数据库与 GraphQL 集成、用户配置、SDK/API/SCIM,以及基于 JWT 的身份/认证提供商。所示公开页面并未详细列出每个受支持的供应商。

Permit 适合谁?

Permit 将自己定位为面向为应用和 AI 代理构建授权功能的开发者,尤其适用于需要在代理、工具、API 和数据之间进行细粒度控制的场景。来源还强调了多租户、多环境的策略管理。

Quick Facts

类别
授权平台
品牌
Permit.io
主要用途
为应用和 AI 代理提供细粒度访问控制
定价
免费 Community 方案,另有付费的 Startup、Pro 和 Enterprise 方案
工作流
通过 UI、API、SDK、IaC 和 GitOps 进行策略管理
来源域名
permit.io