Documentación
Ambientes ProtegidosPuerta de enlace de IA

Puerta de enlace de IA

Enrute las llamadas API del modelo del lado del servidor aprobadas a través de Orthalon para eventos de auditoría consistentes de detección, políticas y solo metadatos.

Requisito del plan: todos los planes pueden monitorear. Proteger y superior puede hacer cumplir solicitar política. Business y Enterprise pueden inspeccionar respuestas compatibles.

La puerta de enlace de IA es para servicios internos que llaman a proveedores de modelos a través de un API compatible con OpenAI o compatible con Anthropic. Está separado de Next.js. avión de control y debe desplegarse como su propio servicio.

Configurar una aplicación

  1. Proporcione una clave de sensor de organización en Sensores y claves.
  2. Implementar la puerta de enlace con su configuración y proveedor de ingesta/política de Orthalon lista de permitidos.
  3. Almacene la credencial del sensor en el secreto del lado del servidor de la aplicación que realiza la llamada. tienda.
  4. Cambie la URL base del modelo de la aplicación de la URL del proveedor a la puerta de enlace URL.
  5. Mantenga el encabezado de autorización de modelo/proveedor original esperado por el configurado aguas arriba.
  6. Envíe una solicitud inofensiva y verifique la respuesta del proveedor.
  7. Envíe datos de prueba del detector inventado en modo Monitor y confirme un evento Orthalon.
  8. En Protección o superior, valide una regla de redacción o bloqueo antes de la producción.

Comportamiento de seguridad

La puerta de enlace debe manejar el contenido de la solicitud en la memoria para representarla. Orthalon no persistir las indicaciones sin formato de forma predeterminada; La telemetría almacenada se limita al detector. metadatos, decisiones y extractos de marcadores de posición únicamente. Configurar flujo ascendente estricto listas permitidas, límites de tamaño de solicitudes, tiempos de espera y registro seguro.

Límite de cobertura

Sólo se cubren las llamadas enviadas a través de la puerta de enlace. Llamadas directas al proveedor, navegador sesiones, sitios web de IA para consumidores y clientes que ignoran la URL base configurada Necesita una capa Orthalon diferente. Streaming y variantes de API específicas del proveedor Se debe realizar una prueba de aceptación antes del lanzamiento de producción.

Use una clave Puerta de enlace de IA con caducidad en el almacén de secretos del servicio llamador. Envíela solo como x-orthalon-key; la clave del proveedor permanece en Authorization o x-api-key. Se rechazan claves de navegador, escritorio y MCP.