Portale dell'intelligenza artificiale
Instrada le chiamate API del modello lato server approvate tramite Orthalon per eventi di rilevamento, policy ed audit coerenti basati solo sui metadati.
Requisiti del piano: tutti i piani possono essere monitorati. Proteggi e più in alto puoi far rispettare richiesta di polizza. Business e Enterprise possono verificare le risposte compatibili.
Il gateway AI è destinato ai servizi interni che chiamano i fornitori di modelli tramite un file API compatibile con OpenAI o compatibile con Anthropic. È separato da Next.js piano di controllo e dovrebbe essere distribuito come servizio proprio.
Configura un'applicazione
- Fornire una chiave sensore organizzazione in Sensori e chiavi.
- Distribuire il gateway con la configurazione e il provider di acquisizione/politica Orthalon lista consentita.
- Archiviare le credenziali del sensore nel segreto lato server dell'applicazione chiamante negozio.
- Modificare l'URL di base del modello dell'applicazione dall'URL del provider al gateway URL.
- Mantenere l'intestazione di autorizzazione del modello/provider originale prevista dal configurato a monte.
- Invia una richiesta innocua e verifica la risposta del fornitore.
- Invia i dati del test del rilevatore inventato in modalità Monitor e conferma un evento Orthalon.
- In Protect o versioni successive, convalidare una regola di redazione o blocco prima della produzione.
Comportamento di sicurezza
Il gateway deve gestire il contenuto della richiesta in memoria per proxyarlo. Orthalon no persistere i prompt grezzi per impostazione predefinita; la telemetria memorizzata è limitata al rilevatore metadati, decisioni ed estratti solo segnaposto. Configurare rigoroso a monte liste consentite, limiti di dimensione delle richieste, timeout e registrazione sicura.
Limite di copertura
Sono coperte solo le chiamate inviate tramite il gateway. Chiamate dirette al fornitore, browser sessioni, siti Web AI consumer e client che ignorano l'URL di base configurato è necessario un livello Orthalon diverso. Streaming e varianti API specifiche del provider deve essere testato in accettazione prima del lancio in produzione.
Usa una chiave Gateway IA con scadenza nell’archivio segreti del servizio
chiamante. Inviala solo come x-orthalon-key; la chiave del provider resta in
Authorization o x-api-key. Le chiavi browser, desktop e MCP vengono
rifiutate.