Dokumentacja
Środowiska ChronioneOchrona pulpitu

Ochrona pulpitu

Chroń kompatybilnych natywnych klientów AI i IDE za pomocą lokalnego serwera proxy punktu końcowego Orthalon w systemach macOS, Windows i Linux.

Wymagania dotyczące planu: wszystkie plany mogą monitorować. Chronić i wyżej może egzekwować zasady żądań. Firmy i przedsiębiorstwa mogą sprawdzać zgodne odpowiedzi.

Ochrona komputerów stacjonarnych uruchamia proxy pętli zwrotnej na urządzeniu pracownika. Wykrywanie działa lokalnie i tylko metadane zdarzeń Orthalon są wysyłane do organizacji obsługa.

Wymagania

  • Klucz czujnika Orthalon dla organizacji.
  • Dostępna usługa przyjmowania Orthalon.
  • Natywna aplikacja lub IDE, która akceptuje niestandardową lub kompatybilną z OpenAI Podstawowy adres URL interfejsu API zgodny z Anthropic.
  • Poświadczenia dostawcy nadrzędnego wymagane przez tego klienta.

Klienci ze stałym zapleczem, przypinaniem certyfikatów lub bez konfigurowalnego modelu punkt końcowy nie może być chroniony przez ten serwer proxy.

Skonfiguruj punkt końcowy

  1. Podaj klucz w sekcji Czujniki i klucze.

  2. Zainstaluj agenta komputerowego na punkcie końcowym.

  3. Skonfiguruj wyłącznie ORTHALON_SENSOR_KEY w tajnym profilu usługi. Adres usługi Orthalon jest już wbudowany w podpisanego agenta.

  4. Uruchom agenta i zażądaj jego lokalnego punktu końcowego:

    http://127.0.0.1:4110/v1/status
  5. Confirm the response includes a current policy version.

  6. Point the AI client's model API base URL to:

    http://127.0.0.1:4110/v1
  7. Wyślij nieszkodliwy ruch, a następnie syntetyczne dane testowe detektora w trybie monitorowania.

  8. Potwierdź, że metadane pojawiają się we właściwej organizacji Orthalon.

Komunikat HTTP 401 podczas odświeżania zasad zwykle oznacza brak klucza czujnika, został błędnie wpisany, unieważniony lub należy do innego środowiska pozyskiwania. Utwórz organizację i udostępnij klucz w aplikacji internetowej przed uruchomieniem agenta.

Wdrażanie systemu operacyjnego

  • macOS: uruchamiany jako zarządzany element logowania lub usługa launchd.
  • Windows: uruchamiany jako usługa Windows lub zaplanowane zadanie zgodnie z zamierzeniami kontekst użytkownika lub urządzenia.
  • Linux: uruchamiany jako użytkownik lub usługa systemowa systemd. Zapewnij wybraną sztuczną inteligencję klient może dotrzeć do odbiornika pętli zwrotnej w kontekście wykonania.

W przypadku produkcji umieść konfigurację w kluczu tajnym/profilu zarządzania punktami końcowymi system, automatycznie uruchamiaj agenta i monitoruj zarówno stan usług, jak i kontrole czujników. Pakowanie i podpisywanie należą do obowiązków wdrożeniowych; the agent repozytorium sam w sobie nie jest kompletnym produktem MDM.

W produkcji używaj wygasającego klucza Agent pulpitu na urządzenie lub małą grupę. Przechowuj go w magazynie sekretów punktu końcowego, nie w pakiecie ani wierszu poleceń, i sprawdź, czy /v1/status pokazuje protected, policySource: network oraz aktualną wersję zasad.