Documentación
Ambientes ProtegidosProtección de escritorio

Protección de escritorio

Proteja IDE y clientes de IA nativos compatibles con el proxy de punto final local de Orthalon en macOS, Windows y Linux.

Requisito del plan: todos los planes pueden monitorear. Proteger y superior puede hacer cumplir solicitar política. Business y Enterprise pueden inspeccionar respuestas compatibles.

La protección de escritorio ejecuta un proxy de bucle invertido en el dispositivo del empleado. Ejecuciones de detección localmente, y solo los metadatos del evento Orthalon se envían a la ingesta de la organización servicio.

Requisitos

  • Una clave de sensor Orthalon para la organización.
  • Un servicio de ingesta Orthalon accesible.
  • Una aplicación nativa o IDE que acepte una versión personalizada compatible con OpenAI o URL base de API compatible con Anthropic.
  • La credencial del proveedor ascendente requerida por ese cliente.

Clientes con un backend fijo, fijación de certificados o ningún modelo configurable El punto final no puede ser protegido por este proxy.

Configurar un punto final

  1. Proporcione una clave en Sensores y claves.

  2. Instale el agente de escritorio en el endpoint.

  3. Configure solo ORTHALON_SENSOR_KEY en el perfil secreto del servicio. La dirección del servicio Orthalon ya está incluida en el agente firmado.

  4. Inicie el agente y solicite su punto final de estado local:

    http://127.0.0.1:4110/v1/status
  5. Confirm the response includes a current policy version.

  6. Point the AI client's model API base URL to:

    http://127.0.0.1:4110/v1
  7. Envíe tráfico inofensivo y luego datos de prueba del detector sintético en modo Monitor.

  8. Confirme que los metadatos aparezcan en la organización Orthalon correcta.

Un HTTP 401 durante la actualización de la política normalmente significa que falta la clave del sensor, mal escrito, revocado o pertenece a un entorno de ingesta diferente. Crea el organización y aprovisione la clave en la aplicación web antes de iniciar el agente.

Implementación del sistema operativo

  • macOS: se ejecuta como un elemento de inicio de sesión administrado o servicio launchd.
  • Windows: se ejecuta como un servicio de Windows o una tarea programada según lo previsto. contexto de usuario o dispositivo.
  • Linux: se ejecuta como systemd usuario o servicio del sistema. Asegurar la IA seleccionada El cliente puede llegar al oyente de loopback en su contexto de ejecución.

Para producción, coloque la configuración en su perfil/secreto de administración de endpoints sistema, iniciar el agente automáticamente y monitorear tanto el estado del servicio como controles de sensores. El empaquetado y la firma son responsabilidades de implementación; el El agente de repositorio no es en sí mismo un producto MDM completo.

En producción use una clave Agente de escritorio con caducidad por dispositivo o grupo pequeño. Guárdela en el almacén de secretos del endpoint, no en el paquete ni en la línea de comandos, y compruebe que /v1/status muestre protected, policySource: network y una versión actual de la política.