gpatwa/autonomous-assurance
GitHub: gpatwa/autonomous-assurance
KavachIQ Agentic Incident Recovery 的公开产品官网,推广面向 Microsoft 365 AI agent 事件的运营级恢复方案。
Stars: 1 | Forks: 0
# KavachIQ Agentic Incident Recovery
**KavachIQ Agentic Incident Recovery** 的公开营销网站:Microsoft 365 中 AI agent 事件的撤销按钮。
在线网站:[agents.kavachiq.com](https://agents.kavachiq.com/)
## 这是什么
KavachIQ Agentic Incident Recovery 是针对 AI agent 事件的运营恢复层。检测工具会告诉你发生了什么。备份工具会将数据恢复到特定的时间点。KavachIQ 将身份、共享、权限、Conditional Access、DLP 和数据更改归因于 agent 的会话,提出按依赖关系排序的逆转计划,并在操作员批准后凭借审计证据执行该计划。
此仓库包含 agents 子域名的公开产品网站。它特意与 `kavachiq.com` 上的父级 KavachIQ 备份产品分开。
## 这不是什么
- 不是父级 KavachIQ 备份/勒索软件恢复产品。
- 不是 SIEM、SOAR、治理或通用的 AI 安全网站。
- 不是产品平台 runtime。`platform/` 目录是一个具有独立生命周期的单独工作区。
## 技术栈
- 使用 Turbopack 的 Next.js 16 app router
- React 19
- Tailwind CSS
- Framer Motion
- 用于控制台路由 auth-gated 的 NextAuth
- 用于 `agents.kavachiq.com` 的 Azure Linux App Service
## 快速开始
使用 Node 20 以匹配 Azure runtime。
```
npm install
npm run dev
```
打开 [http://localhost:3000](http://localhost:3000)。
## 检查
```
npx tsc --noEmit -p tsconfig.json
npm run lint
npm run build
```
生产环境 SEO 契约:
```
SITE_URL=https://agents.kavachiq.com npm run verify:seo
```
Staging 审计:
```
STAGING_URL=https://staging.kavachiq.com npm run verify:staging
```
## 部署
agents 子域名作为 Next.js standalone zip artifact 部署到 Azure App Service。生产环境的 app 设置为:
```
NEXT_PUBLIC_SITE_ORIGIN=https://agents.kavachiq.com
```
请参阅 [docs/AGENTS_SUBDOMAIN_DEPLOY_RUNBOOK.md](docs/AGENTS_SUBDOMAIN_DEPLOY_RUNBOOK.md) 了解完整的 Azure + Cloudflare 部署、回滚和验证流程。
## 仓库结构图
```
src/
├── app/ # Next.js app routes, metadata, robots, sitemap
├── components/ # Page sections, layout, UI, visuals, demo
├── lib/ # Site config, analytics, animation helpers
└── proxy.ts # Next.js 16 middleware equivalent
docs/ # Copy locks, SEO plan, deploy runbook, product context
infra/ # Azure Bicep
platform/ # Separate product platform workspace
scripts/ # SEO, staging, and deploy helpers
```
## 定位准则
切入点已锁定:针对 Microsoft 365 的 **Agentic Incident Recovery (AIR)**。
核心语言:
- Hero 承诺:**AI agent 事件的撤销按钮。**
- 覆盖重点:Entra ID、SharePoint、OneDrive、Exchange、Teams、Conditional Access 和 DLP。
- 信任姿态:approval-gated 逆转、最小权限 Microsoft 访问、tenant 级别隔离、审计和证据包。
- 反向定位:不是备份,不是 SIEM,不是治理,不是通用的 AI 安全。
如果页面文案发生更改,请保持相应的锁定文案文档同步:
- [docs/LANDING_PAGE_COPY_V2.md](docs/LANDING_PAGE_COPY_V2.md)
- [docs/PLATFORM_PAGE_COPY_V1.md](docs/PLATFORM_PAGE_COPY_V1.md)
- [docs/AGENTS_SUBDOMAIN_SEO_PLAN.md](docs/AGENTS_SUBDOMAIN_SEO_PLAN.md)
## 搜索
公开网站已在 Google Search Console 中通过 `public/google84fde4d05129ce2e.html` 中的 HTML 文件完成验证。除非添加了其他所有权验证方法,否则请勿删除该文件。
标签:Microsoft 365, React, Syscalls, Tailwind CSS, 企业官网, 自动化攻击