Identity
OIDC / Google Workspace / Microsoft Entra ID
用户、组与角色继承企业身份体系。
Customer
01 / 技术栈
02 / Stack map
OIDC / Google Workspace / Microsoft Entra ID
用户、组与角色继承企业身份体系。
Customer
Apache Polaris
命名空间、表可见性与访问授权由企业权威数据目录统一管理。
Customer or hosted
S3 / GCS / Azure Blob + Apache Iceberg
快照管理、表结构演进、时间旅行查询及读写隔离等特性均依托开放表格式实现。
Customer
dbt assets / ontology / metrics / policies
业务提问先映射至受信任的业务指标与术语定义,随后再进入执行阶段。
Shared
Trino / Spark / Python runtime
现有查询引擎与 Python 运行环境均受数据目录授权与数据快照的权限约束。
Customer or KunimiAI
KunimiAI Data Agent
将提问转化为代码生成、执行计算、人工审阅、流程审批及版本提交的完整历史。
KunimiAI
API / MCP / BI / Excel / Airflow / Dagster
将已验证成果以固定版本发布到现有工作面。
Shared
03 / 执行控制
在计算执行前检查用户 ID、所属组、Polaris 目录权限与安全策略。未获授权的表或指标将在执行前直接拦截。
生成的 SQL、Python 脚本或工作流,会与其引用的数据快照、语义定义及执行用户 ID 一并记录并版本化归档。
分析结果、生成代码、引用数据、审批记录及再次执行条件均可在统一界面进行审阅。
用户登录、权限变更、对话调用、数据表写入与 API 请求均记录在审计日志中。数据血缘关系固化在版本提交记录中,无需事后从日志中反推。
04 / 接口面
05 / 边界
06 / 下一步