Documentazione
Ambienti protettiProtezione del desktop

Protezione del desktop

Proteggi client AI e IDE nativi compatibili con il proxy endpoint locale di Orthalon su macOS, Windows e Linux.

Requisiti del piano: tutti i piani possono essere monitorati. Proteggi e più in alto puoi far rispettare richiesta di polizza. Business e Enterprise possono verificare le risposte compatibili.

La protezione desktop esegue un proxy di loopback sul dispositivo del dipendente. Viene eseguito il rilevamento localmente e solo i metadati dell'evento Orthalon vengono inviati all'acquisizione dell'organizzazione servizio.

Requisiti

  • Una chiave sensore Orthalon per l'organizzazione.
  • Un servizio di acquisizione Orthalon raggiungibile.
  • Un'applicazione nativa o un IDE che accetta un'applicazione personalizzata compatibile con OpenAI o URL di base API compatibile con gli antropici.
  • Le credenziali del provider upstream richieste da quel client.

Client con backend fisso, blocco di certificati o nessun modello configurabile l'endpoint non può essere protetto da questo proxy.

Configura un endpoint

  1. Fornire una chiave in Sensori e chiavi.

  2. Installa l'agente desktop sull'endpoint.

  3. Configura solo ORTHALON_SENSOR_KEY nel profilo segreto del servizio. L’indirizzo del servizio Orthalon è già incluso nell’agente firmato.

  4. Avvia l'agente e richiedi il suo endpoint di stato locale:

    http://127.0.0.1:4110/v1/status
  5. Confirm the response includes a current policy version.

  6. Point the AI client's model API base URL to:

    http://127.0.0.1:4110/v1
  7. Invia traffico innocuo, quindi dati di test del rilevatore sintetico in modalità Monitor.

  8. Conferma che i metadati vengano visualizzati nell'organizzazione Orthalon corretta.

Un HTTP 401 durante l'aggiornamento dei criteri normalmente significa che manca la chiave del sensore, digitato in modo errato, revocato o appartiene a un ambiente di acquisizione diverso. Crea il organizzazione ed eseguire il provisioning della chiave nell'app Web prima di avviare l'agente.

Distribuzione del sistema operativo

  • macOS: viene eseguito come elemento di accesso gestito o servizio launchd.
  • Windows: viene eseguito come servizio Windows o attività pianificata secondo quanto previsto contesto dell'utente o del dispositivo.
  • Linux: eseguito come utente systemd o servizio di sistema. Garantire l'IA selezionata il client può raggiungere il listener di loopback nel suo contesto di esecuzione.

Per la produzione, inserisci la configurazione nel segreto/profilo di gestione degli endpoint sistema, avviare automaticamente l'agente e monitorare sia l'integrità del servizio che check-in dei sensori. L'imballaggio e la firma sono responsabilità di distribuzione; il l'agente del repository non è di per sé un prodotto MDM completo.

In produzione usa una chiave Agente desktop con scadenza per dispositivo o piccolo gruppo. Conservala nell’archivio segreti dell’endpoint, non nel pacchetto o nella riga di comando, e verifica che /v1/status mostri protected, policySource: network e una versione corrente della policy.