Lorenz architecture
Piattaforma

Il livello piattaforma per operazioni AIsicure e sovrane.

Lorenz combina executive workspace, Second Brain source-grounded, controllo durevole degli agenti, routing jurisdiction-aware e azioni con evidenze, mostrando in modo esplicito preview e gate di attivazione.

Jurisdiction-aware deployment
Governed execution by design
Security and sovereignty together
Lorenz
Piattaforma
Guided view

Un control plane, quattro livelli di prodotto

Interfaccia, conoscenza, execution e infrastruttura modelli restano connesse da tenant, policy, evidenze e recovery.

Routing per giurisdizione

Ogni workload puo essere assegnato a un percorso local-only, in-country o esterno approvato in base alla classe del dato e al perimetro normativo.

Hybrid RAG governato

Il retrieval combina layer semantici, lessicali e memoria operativa mentre il RAG Governor gestisce claim, conflitti e coerenza della memoria.

Guardrail AEGIS

Prompt, comandi e parametri rischiosi vengono analizzati per intento distruttivo, marker di prompt injection e pattern operativi pericolosi.

Execution con scope esplicito

Skills e tools eseguono solo sotto policy, conferma umana, confini di workspace e action logging invece di operare con fiducia ambientale.

Audit e Recovery

Action Journal, snapshot undo, heartbeat e version traceability rendono gli incidenti visibili e reversibili.

Maturità delle capability

Cosa esiste e cosa è ancora gated

Lorenz pubblica lo stato a livello di capability. Codice sorgente, preview governata, attivazione tenant e prova production non sono intercambiabili.

Isolamento tenant e governance delle azioni

Disponibile

Lega il lavoro a utente, tenant, ruolo, policy, approval, audit e percorso di recovery.

Evidenza corrente

Contesto tenant, RLS forzata nei domini critici, Guardian, Action Journal, gateway DLP/risk e work packet sono implementati.

Contesto di mercato

Le suite premium sono forti su identity e amministrazione; i prodotti open source vanno da default personali a edizioni con ACL enterprise.

Second Brain source-grounded

Disponibile

Compila fonti governate in pagine citabili con revisioni, conflitti e stato di degradazione esplicito.

Evidenza corrente

Second Brain è implementato; Retrieval v2 contestuale ha qualification firmata ma resta gated per l'attivazione tenant.

Contesto di mercato

Il RAG è comune nel mercato; compilazione delle fonti, lineage dei conflitti e attivazione fail-closed sono il claim più distintivo di Lorenz.

Work Mode ispezionabili

Preview governata

Quando la preview governata è attivata, scegli Auto, Quick, Think, Research o Create tramite policy server-owned, mentre le modalità non qualificate restano visibilmente bloccate.

Evidenza corrente

Contratti backend, web e iOS con Routing Receipt e Context Manifest sono implementati; Analyze e Build restano non disponibili e l'attivazione DEV è aperta.

Contesto di mercato

Molti assistant espongono selettori di modello o modalità. Lorenz rende ispezionabili route risolta, uso delle fonti, egress, fascia di costo e degradazione.

Evidenze di ricerca e analisi

Preview governata

Lega fonti, claim, citazioni, identità runtime, risultati e completezza a evidenze content-addressed.

Evidenza corrente

Research Evidence è una fondazione backend accettata; package e graph Analysis fissi esistono localmente ma manca la qualification live firmata del sandbox.

Contesto di mercato

La differenza non è una risposta più lunga: è il confine riproducibile tra risultati completi, parziali, insufficienti, qualificati e non qualificati.

Agent Graph v3 durevole

Preview governata

Supervisiona lavori agentici lunghi con revisioni immutabili, lease, checkpoint, lineage, budget e controlli.

Evidenza corrente

Kernel graph, protocollo runner mTLS, supervisione web/iOS, SDK e vertical slice Project Agent sono alpha source-verified.

Contesto di mercato

Builder e cloud premium stanno espandendo l'orchestrazione; Lorenz concentra la differenza su evidenza e autorità dell'operatore.

Project Agent governato

Preview governata

Passa da planning e ricerca citata a modifiche fenced, test, review, approval e pubblicazione solo draft.

Evidenza corrente

Reconnaissance repo, evidenza test, writer lock, binding approval, commit firmati ed effetti draft PR idempotenti sono implementati nell'alpha graph.

Contesto di mercato

I coding agent spesso ottimizzano la velocità; Lorenz ottimizza una catena di autorità ed evidenze revisionabile.

Code review GitHub nativa

Preview governata

Revisiona pull request dello stesso repository sul runner indipendente senza autorità di approval, merge o scrittura branch.

Evidenza corrente

Webhook firmati, binding base/head esatto, secret scan, validazione linee modificate, deduplica e kill switch di pubblicazione sono implementati; il canary DEV reale resta aperto.

Contesto di mercato

Le piattaforme coding guidano sulle integrazioni; il claim più ristretto di Lorenz è l'evidenza di review legata a policy tenant, identità runner e autorità revocabile.

Supply chain delle skill firmata

Preview governata

Risolvi versioni skill immutabili con confini dichiarati di dati, egress, secret, effetti, approval e sandbox.

Evidenza corrente

Lifecycle manifest e package prompt/documento sono implementati; i package eseguibili richiedono qualification separata.

Contesto di mercato

Gli ecosistemi open guidano per ampiezza. Lorenz scambia consapevolmente libertà di installazione con provenienza e policy.

Corsia vocale locale multilingue

In finalizzazione

Mantieni la voce continua tra web/mobile selezionando un runtime premium o privato approvato e sotto consenso.

Evidenza corrente

Voce streaming e profili per account sono disponibili; il clone multilingue MINT richiede ancora qualification sull'hardware esatto.

Contesto di mercato

Gli assistant premium alzano l'asticella UX; OpenClaw quella dei canali. Lorenz aggiunge confini espliciti di routing e consenso.

Identità corporate e conoscenza connessa

In finalizzazione

Usa identità corporate e fonti permission-aware senza trasformare i domini email in autorità tenant.

Evidenza corrente

Binding tenant Microsoft, admin consent, verifica token rigorosa e permessi mailbox/SharePoint separati sono implementati ma activation-gated.

Contesto di mercato

Microsoft, Google, Glean e Salesforce guidano per profondità nativa; Lorenz compete su neutralità e confini espliciti.

Network Operations governate

In finalizzazione

Osserva appliance approvati tramite route tenant e risultati AI content-minimal senza concedere autorità di modifica.

Evidenza corrente

Broker read-only, route registry, riferimenti Passbolt, quote, policy hash e stati System Doctor sono implementati; il canary live resta aperto.

Contesto di mercato

È un'estensione del control plane operativo, non un claim generico sul numero di connettori.

Posizionamento core

Tre pilastri che definiscono come Lorenz si comporta come piattaforma governata invece che come agent shell generico.

Sovranita Territoriale

Lorenz opera dove il cliente ha bisogno che i dati restino: nel Paese, nella regione o dentro un perimetro privato.

Sicurezza Architetturale

La sicurezza non e un plugin. Routing sensibile, controlli AEGIS, execution con scope e audit trail sono integrati.

Agenti Senza Caos

Execution governata, RAG avanzato e controllo multi-tenant invece di tool sprawl ad-hoc.

Advanced RAG con governance reale

Lorenz non tratta il retrieval come una black box: memoria, OCR e ranking restano sotto policy e osservabilità.

  • MNEME fornisce memoria operativa mentre Second Brain compila fonti governate in pagine citabili; i due store restano intenzionalmente distinti.
  • Il retrieval è ACL-first e source-grounded, con citazioni revision-aware, gestione dei conflitti e stati degradati espliciti al posto di sostituzioni silenziose.
  • La fusione contestuale BM25/vector ha evidenza di qualification firmata indipendentemente, ma resta gated per tenant e non diventa un default automatico.
  • L'OCR è instradato da policy, quindi l'estrazione documentale segue la postura di sicurezza invece di aggirarla con egress nascosti verso terze parti.

Multi-tenant isolation by construction

L’isolamento non vive in un solo controllo: è distribuito tra identità, query, workspace, runtime e recovery.

  • I controlli sul tenant claim nel JWT rifiutano mismatch tra token e tenant prima che la richiesta attraversi il confine del workspace.
  • Il contesto tenant per-request e l'accesso ai dati tenant-bound riducono il rischio di scope mixing accidentale tra servizi e query.
  • Workspace locali dedicati per tenant e validazione rigorosa dei path riducono rischio di accessi cross-tenant e path traversal.
  • Heartbeat tenant-wide e visibilità runtime per utente facilitano il rilevamento di agent stantii, mancanti o inattesi.
  • Lorenz preferisce errori espliciti e remediation path invece di fallback silenziosi che nascondono violazioni di integrità.

Controlled task execution

Lorenz è pensato per agire davvero, ma senza fiducia ambientale: skills, tool e side effect restano dentro confini espliciti.

  • Le operazioni ad alto rischio possono richiedere conferma umana invece di affidarsi solo alla confidenza del modello.
  • Skills e tools eseguono dentro confini espliciti di scope, allowlist e policy invece che sotto fiducia ambientale ampia.
  • La validazione dello scope locale impedisce ai comandi di uscire da workspace e directory temporanee consentite.
  • Snapshot del workspace e undo rendono reversibili gli errori distruttivi quando esiste un percorso di rollback controllato.
  • La cronologia di esecuzione resta visibile agli operatori, così l'automazione rimane accountable e non misteriosa.

Costruisci su una piattaforma governata

Inizia a distribuire operazioni AI con sovranita, sicurezza e verificabilita integrate.

Free 30-day trial No credit card required Deploy in minutes