Brama AI
Kieruj zatwierdzone wywołania API modelu po stronie serwera przez Orthalon, aby zapewnić spójne wykrywanie, zasady i zdarzenia inspekcji obejmujące wyłącznie metadane.
Wymagania dotyczące planu: wszystkie plany mogą monitorować. Chronić i wyżej może egzekwować zasady żądań. Firmy i przedsiębiorstwa mogą sprawdzać zgodne odpowiedzi.
Brama AI jest przeznaczona dla usług wewnętrznych, które dzwonią do dostawców modeli za pośrednictwem: Interfejs API zgodny z OpenAI lub Anthropic. Jest oddzielony od Next.js płaszczyznę kontrolną i powinien zostać wdrożony jako osobna usługa.
Skonfiguruj aplikację
- Podaj klucz czujnika organizacji w sekcji Czujniki i klucze.
- Wdróż bramę z konfiguracją i dostawcą zasad i pozyskiwania Orthalon lista dozwolonych.
- Przechowuj poświadczenia czujnika w kluczu tajnym po stronie serwera aplikacji wywołującej sklep.
- Zmień podstawowy adres URL modelu aplikacji z adresu URL dostawcy na bramę Adres URL.
- Zachowaj oryginalny nagłówek autoryzacji modelu/dostawcy oczekiwany przez skonfigurowany wcześniej.
- Wyślij nieszkodliwe żądanie i sprawdź odpowiedź dostawcy.
- Wyślij dane z testu wymyślonej czujki w trybie Monitor i potwierdź zdarzenie Orthalon.
- W wersji Protect lub wyższej zweryfikuj jedną regułę redakcyjną lub blokującą przed produkcją.
Zachowanie zabezpieczające
Brama musi obsługiwać treść żądania w pamięci, aby ją proxy. Orthalon tego nie robi domyślnie utrzymuj nieprzetworzone monity; przechowywana telemetria jest ograniczona do detektora metadane, decyzje i fragmenty zawierające wyłącznie symbole zastępcze. Skonfiguruj ścisłe upstream listy dozwolonych, limity rozmiaru żądań, limity czasu i bezpieczne rejestrowanie.
Granica zasięgu
Uwzględnione są tylko połączenia wysyłane przez bramkę. Bezpośrednie połączenia z dostawcą, przeglądarka sesje, konsumenckie witryny AI i klienci, którzy ignorują skonfigurowany podstawowy adres URL potrzebujesz innej warstwy Orthalon. Warianty API przesyłania strumieniowego i specyficzne dla dostawcy muszą zostać poddane testom akceptacyjnym przed wdrożeniem produkcyjnym.
Używaj wygasającego klucza Brama AI w magazynie sekretów usługi wywołującej.
Wysyłaj go wyłącznie jako x-orthalon-key; klucz dostawcy pozostaje w nagłówku
Authorization lub x-api-key. Klucze przeglądarki, pulpitu i MCP są
odrzucane.