Protezione del desktop
Proteggi client AI e IDE nativi compatibili con il proxy endpoint locale di Orthalon su macOS, Windows e Linux.
Requisiti del piano: tutti i piani possono essere monitorati. Proteggi e più in alto puoi far rispettare richiesta di polizza. Business e Enterprise possono verificare le risposte compatibili.
La protezione desktop esegue un proxy di loopback sul dispositivo del dipendente. Viene eseguito il rilevamento localmente e solo i metadati dell'evento Orthalon vengono inviati all'acquisizione dell'organizzazione servizio.
Requisiti
- Una chiave sensore Orthalon per l'organizzazione.
- Un servizio di acquisizione Orthalon raggiungibile.
- Un'applicazione nativa o un IDE che accetta un'applicazione personalizzata compatibile con OpenAI o URL di base API compatibile con gli antropici.
- Le credenziali del provider upstream richieste da quel client.
Client con backend fisso, blocco di certificati o nessun modello configurabile l'endpoint non può essere protetto da questo proxy.
Configura un endpoint
-
Fornire una chiave in Sensori e chiavi.
-
Installa l'agente desktop sull'endpoint.
-
Configura solo
ORTHALON_SENSOR_KEYnel profilo segreto del servizio. L’indirizzo del servizio Orthalon è già incluso nell’agente firmato. -
Avvia l'agente e richiedi il suo endpoint di stato locale:
http://127.0.0.1:4110/v1/status -
Confirm the response includes a current policy version.
-
Point the AI client's model API base URL to:
http://127.0.0.1:4110/v1 -
Invia traffico innocuo, quindi dati di test del rilevatore sintetico in modalità Monitor.
-
Conferma che i metadati vengano visualizzati nell'organizzazione Orthalon corretta.
Un HTTP 401 durante l'aggiornamento dei criteri normalmente significa che manca la chiave del sensore, digitato in modo errato, revocato o appartiene a un ambiente di acquisizione diverso. Crea il organizzazione ed eseguire il provisioning della chiave nell'app Web prima di avviare l'agente.
Distribuzione del sistema operativo
- macOS: viene eseguito come elemento di accesso gestito o servizio
launchd. - Windows: viene eseguito come servizio Windows o attività pianificata secondo quanto previsto contesto dell'utente o del dispositivo.
- Linux: eseguito come utente
systemdo servizio di sistema. Garantire l'IA selezionata il client può raggiungere il listener di loopback nel suo contesto di esecuzione.
Per la produzione, inserisci la configurazione nel segreto/profilo di gestione degli endpoint sistema, avviare automaticamente l'agente e monitorare sia l'integrità del servizio che check-in dei sensori. L'imballaggio e la firma sono responsabilità di distribuzione; il l'agente del repository non è di per sé un prodotto MDM completo.
In produzione usa una chiave Agente desktop con scadenza per dispositivo o
piccolo gruppo. Conservala nell’archivio segreti dell’endpoint, non nel pacchetto
o nella riga di comando, e verifica che /v1/status mostri protected,
policySource: network e una versione corrente della policy.
Estensione del browser
Fornisci, installa, testa e implementa la protezione del browser Orthalon per i siti Web AI supportati.
Portale dell'intelligenza artificiale
Instrada le chiamate API del modello lato server approvate tramite Orthalon per eventi di rilevamento, policy ed audit coerenti basati solo sui metadati.