Protección de escritorio
Proteja IDE y clientes de IA nativos compatibles con el proxy de punto final local de Orthalon en macOS, Windows y Linux.
Requisito del plan: todos los planes pueden monitorear. Proteger y superior puede hacer cumplir solicitar política. Business y Enterprise pueden inspeccionar respuestas compatibles.
La protección de escritorio ejecuta un proxy de bucle invertido en el dispositivo del empleado. Ejecuciones de detección localmente, y solo los metadatos del evento Orthalon se envían a la ingesta de la organización servicio.
Requisitos
- Una clave de sensor Orthalon para la organización.
- Un servicio de ingesta Orthalon accesible.
- Una aplicación nativa o IDE que acepte una versión personalizada compatible con OpenAI o URL base de API compatible con Anthropic.
- La credencial del proveedor ascendente requerida por ese cliente.
Clientes con un backend fijo, fijación de certificados o ningún modelo configurable El punto final no puede ser protegido por este proxy.
Configurar un punto final
-
Proporcione una clave en Sensores y claves.
-
Instale el agente de escritorio en el endpoint.
-
Configure solo
ORTHALON_SENSOR_KEYen el perfil secreto del servicio. La dirección del servicio Orthalon ya está incluida en el agente firmado. -
Inicie el agente y solicite su punto final de estado local:
http://127.0.0.1:4110/v1/status -
Confirm the response includes a current policy version.
-
Point the AI client's model API base URL to:
http://127.0.0.1:4110/v1 -
Envíe tráfico inofensivo y luego datos de prueba del detector sintético en modo Monitor.
-
Confirme que los metadatos aparezcan en la organización Orthalon correcta.
Un HTTP 401 durante la actualización de la política normalmente significa que falta la clave del sensor, mal escrito, revocado o pertenece a un entorno de ingesta diferente. Crea el organización y aprovisione la clave en la aplicación web antes de iniciar el agente.
Implementación del sistema operativo
- macOS: se ejecuta como un elemento de inicio de sesión administrado o servicio
launchd. - Windows: se ejecuta como un servicio de Windows o una tarea programada según lo previsto. contexto de usuario o dispositivo.
- Linux: se ejecuta como
systemdusuario o servicio del sistema. Asegurar la IA seleccionada El cliente puede llegar al oyente de loopback en su contexto de ejecución.
Para producción, coloque la configuración en su perfil/secreto de administración de endpoints sistema, iniciar el agente automáticamente y monitorear tanto el estado del servicio como controles de sensores. El empaquetado y la firma son responsabilidades de implementación; el El agente de repositorio no es en sí mismo un producto MDM completo.
En producción use una clave Agente de escritorio con caducidad por
dispositivo o grupo pequeño. Guárdela en el almacén de secretos del endpoint,
no en el paquete ni en la línea de comandos, y compruebe que /v1/status
muestre protected, policySource: network y una versión actual de la política.
Extensión del navegador
Proporcione, instale, pruebe e implemente la protección del navegador Orthalon para sitios web de IA compatibles.
Puerta de enlace de IA
Enrute las llamadas API del modelo del lado del servidor aprobadas a través de Orthalon para eventos de auditoría consistentes de detección, políticas y solo metadatos.