Dokumentacja
Środowiska ChronioneBrama AI

Brama AI

Kieruj zatwierdzone wywołania API modelu po stronie serwera przez Orthalon, aby zapewnić spójne wykrywanie, zasady i zdarzenia inspekcji obejmujące wyłącznie metadane.

Wymagania dotyczące planu: wszystkie plany mogą monitorować. Chronić i wyżej może egzekwować zasady żądań. Firmy i przedsiębiorstwa mogą sprawdzać zgodne odpowiedzi.

Brama AI jest przeznaczona dla usług wewnętrznych, które dzwonią do dostawców modeli za pośrednictwem: Interfejs API zgodny z OpenAI lub Anthropic. Jest oddzielony od Next.js płaszczyznę kontrolną i powinien zostać wdrożony jako osobna usługa.

Skonfiguruj aplikację

  1. Podaj klucz czujnika organizacji w sekcji Czujniki i klucze.
  2. Wdróż bramę z konfiguracją i dostawcą zasad i pozyskiwania Orthalon lista dozwolonych.
  3. Przechowuj poświadczenia czujnika w kluczu tajnym po stronie serwera aplikacji wywołującej sklep.
  4. Zmień podstawowy adres URL modelu aplikacji z adresu URL dostawcy na bramę Adres URL.
  5. Zachowaj oryginalny nagłówek autoryzacji modelu/dostawcy oczekiwany przez skonfigurowany wcześniej.
  6. Wyślij nieszkodliwe żądanie i sprawdź odpowiedź dostawcy.
  7. Wyślij dane z testu wymyślonej czujki w trybie Monitor i potwierdź zdarzenie Orthalon.
  8. W wersji Protect lub wyższej zweryfikuj jedną regułę redakcyjną lub blokującą przed produkcją.

Zachowanie zabezpieczające

Brama musi obsługiwać treść żądania w pamięci, aby ją proxy. Orthalon tego nie robi domyślnie utrzymuj nieprzetworzone monity; przechowywana telemetria jest ograniczona do detektora metadane, decyzje i fragmenty zawierające wyłącznie symbole zastępcze. Skonfiguruj ścisłe upstream listy dozwolonych, limity rozmiaru żądań, limity czasu i bezpieczne rejestrowanie.

Granica zasięgu

Uwzględnione są tylko połączenia wysyłane przez bramkę. Bezpośrednie połączenia z dostawcą, przeglądarka sesje, konsumenckie witryny AI i klienci, którzy ignorują skonfigurowany podstawowy adres URL potrzebujesz innej warstwy Orthalon. Warianty API przesyłania strumieniowego i specyficzne dla dostawcy muszą zostać poddane testom akceptacyjnym przed wdrożeniem produkcyjnym.

Używaj wygasającego klucza Brama AI w magazynie sekretów usługi wywołującej. Wysyłaj go wyłącznie jako x-orthalon-key; klucz dostawcy pozostaje w nagłówku Authorization lub x-api-key. Klucze przeglądarki, pulpitu i MCP są odrzucane.