Permit.io logo

Permit.io

認領

Permit.io 是一個授權平台,用於控管使用者、服務與 AI agents 在各種應用與系統中的操作權限;支援多種存取控制模型、政策管理流程與按用量計費,另有免費 Community 方案。

Permit.io preview

Permit.io 的用途

Permit.io 是一個授權平台,用於管理使用者、服務與 AI agents 在其所接觸的系統中可以執行的操作。產品頁面將其描述為 agentic identity 與細粒度授權的控制平面,強制執行著重於動作發生時的檢查,而非靜態存取清單。

網站將 Permit 定位為適合需要透過 UI、API、SDK 與 infrastructure-as-code 工作流程來定義、強制執行與管理權限的團隊。它支援多種授權模型,包括 RBAC、ABAC、ReBAC 與 PBAC,因此團隊可以先採用較簡單的模型,並隨著應用需求變化逐步轉向更具情境性的政策。

定價採按月活躍使用者數量計費,並提供免費的 Community 方案、Startup 方案、Pro 方案,以及需聯絡銷售的 Enterprise 選項。公開定價也強調可為更進階的設定提供獨立工作區、環境與部署選項。

核心功能

多種授權模型

Permit 在同一產品介面中支援 RBAC、ABAC、ReBAC 與 PBAC,因此團隊可以選擇較簡單的模型,或隨需求成長轉向更具情境性的授權。

跨介面的政策管理

平台提供 UI、API、SDK 與 IaC 的政策工作路徑,包含無程式碼與低程式碼介面,以及將 policy-as-code 產生至 Git 工作流程。

應用程式強制執行

Permit 說明了以 API 驅動的授權檢查,並在應用程式程式碼中以 `permit.check(identity, resource, action)` 嵌入強制執行。RBAC 與 ReBAC 頁面都將其描述為應用程式的直接整合路徑。

GitOps 與自動化部署

定價與模型頁面描述了對 GitOps CI/CD、將政策儲存在 Git 中,以及授權變更的自動化部署流程的支援。

多專案與多租戶建模

產品頁面描述了共享工作區、環境、專案與多租戶,並可依環境或孤島分別定義政策。

審計與決策記錄

定價頁面包含作業審計日誌、日誌轉送與可設定保留期限,有助於審查與監控授權決策。

實際使用情境

  • 標準應用程式 RBAC

    為需要對使用者、租戶與資源進行直接權限管理的應用程式建立並管理以角色為基礎的存取。RBAC 頁面展示了透過低程式碼 UI 與 API 進行角色建立、指派與權限設定。

  • 具情境感知的存取政策

    當權限取決於使用者屬性、資源屬性或環境特定條件等情境時,加入以屬性為基礎的規則。ABAC 頁面將產品定位為在不放棄受管理工作流程的前提下,超越靜態角色的方法。

  • 以關係驅動的授權

    依照使用者與資源之間的關係來建模權限,例如擁有權、群組成員資格或父子結構。ReBAC 頁面描述了此情境下以圖為基礎的關係管理與角色推導。

  • AI agent 權限控管

    將授權套用於 AI agents、工具、API 與資料,讓 agent 的動作在執行時受到檢查。首頁與 ABAC 頁面都強調安全的 agentic 工作流程與動作時控制。

  • 多租戶與多環境政策管理

    在維持政策定義分離的同時,管理多個環境或專案中的權限。定價與模型頁面將此描述為對多租戶與環境隔離有用。

Pros and Cons

Pros

  • 在同一產品中支援多種授權模型,包括 RBAC、ABAC、ReBAC 與 PBAC。
  • 透過 UI、API、SDK、IaC 與 GitOps 路徑,同時提供無程式碼與開發者導向的工作流程。
  • 包含針對應用程式與 AI agents 的強制執行模式,並有明確的動作時檢查。
  • 提供多租戶與多環境建模,可將不同專案或孤島的政策分開。
  • 公開透明的定價結構,包含免費方案與按用量計費的付費方案。

Cons

  • 部分技術細節僅在公開頁面上摘要呈現,因此網站未完整說明每一種整合或部署情境。
  • 以企業為導向的功能,例如 SSO 以及某些合規或部署選項,似乎隸屬於較高方案或加購項目。

FAQ

Permit 支援哪些授權模型?

Permit 提供 UI 與 API 支援的授權模型,包括 RBAC、ABAC、ReBAC 與 PBAC;其定價頁面也說明可透過 UI、API、SDK 與 IaC 工作流程進行政策建模。來源同時顯示有 GitOps 風格的政策管理流程,以及以 API 為基礎的授權檢查。

Permit 在應用程式中如何使用?

來源顯示 Permit 使用 `permit.check(identity, resource, action)` 進行授權強制執行,並可透過 UI 與 API 建立和管理政策。ReBAC 頁面也描述了以圖為基礎的關係與透過 OPAL 的零延遲強制執行。

有免費或試用方案嗎?

有。定價頁面列出供個人、PoC 或小型團隊使用的 Free Community 方案,以及適合成長中產品的 Startup 方案;也提供容量更高的方案與需聯絡銷售的企業選項。

提到哪些整合?

定價頁面顯示支援 Git 供應商、API 閘道與代理、資料庫與 GraphQL 整合、使用者佈建、SDK/API/SCIM,以及以 JWT 為基礎的身分/驗證供應商。所示公開頁面未詳細列出所有支援的供應商。

Permit 適合哪些人?

Permit 將自己定位為為應用程式與 AI agents 建立授權的開發者而設,尤其適合需要在 agents、工具、API 與資料之間進行細粒度控管的情境。來源也強調多租戶、多環境的政策管理。

Quick Facts

類別
授權平台
品牌
Permit.io
主要用途
適用於應用程式與 AI agents 的細粒度存取控制
定價
免費 Community 方案,加上付費的 Startup、Pro 與 Enterprise 方案
工作流程
UI、API、SDK、IaC 與 GitOps 政策管理
來源網域
permit.io