flowchart LR U[用户/角色/Agent] --> C[安全治理控制面] C --> P[分类与访问策略] C --> E[出域与统一工作中心] C --> V[SBOM 与漏洞闭环] P --> D[(安全判定与最小证据)] E --> D V --> D D --> A[十一类统一审计] A --> S[签名封存] A --> I[白名单 SIEM 输出] C -. 策略,不直接执行 .-> X[DLP/IAM/KMS/安全工具]