Documentazione

Portale dell'intelligenza artificiale

Instrada le chiamate API del modello lato server approvate tramite Orthalon per eventi di rilevamento, policy ed audit coerenti basati solo sui metadati.

Requisiti del piano: tutti i piani possono essere monitorati. Proteggi e più in alto puoi far rispettare richiesta di polizza. Business e Enterprise possono verificare le risposte compatibili.

Il gateway AI è destinato ai servizi interni che chiamano i fornitori di modelli tramite un file API compatibile con OpenAI o compatibile con Anthropic. È separato da Next.js piano di controllo e dovrebbe essere distribuito come servizio proprio.

Configura un'applicazione

  1. Fornire una chiave sensore organizzazione in Sensori e chiavi.
  2. Distribuire il gateway con la configurazione e il provider di acquisizione/politica Orthalon lista consentita.
  3. Archiviare le credenziali del sensore nel segreto lato server dell'applicazione chiamante negozio.
  4. Modificare l'URL di base del modello dell'applicazione dall'URL del provider al gateway URL.
  5. Mantenere l'intestazione di autorizzazione del modello/provider originale prevista dal configurato a monte.
  6. Invia una richiesta innocua e verifica la risposta del fornitore.
  7. Invia i dati del test del rilevatore inventato in modalità Monitor e conferma un evento Orthalon.
  8. In Protect o versioni successive, convalidare una regola di redazione o blocco prima della produzione.

Comportamento di sicurezza

Il gateway deve gestire il contenuto della richiesta in memoria per proxyarlo. Orthalon no persistere i prompt grezzi per impostazione predefinita; la telemetria memorizzata è limitata al rilevatore metadati, decisioni ed estratti solo segnaposto. Configurare rigoroso a monte liste consentite, limiti di dimensione delle richieste, timeout e registrazione sicura.

Limite di copertura

Sono coperte solo le chiamate inviate tramite il gateway. Chiamate dirette al fornitore, browser sessioni, siti Web AI consumer e client che ignorano l'URL di base configurato è necessario un livello Orthalon diverso. Streaming e varianti API specifiche del provider deve essere testato in accettazione prima del lancio in produzione.

Usa una chiave Gateway IA con scadenza nell’archivio segreti del servizio chiamante. Inviala solo come x-orthalon-key; la chiave del provider resta in Authorization o x-api-key. Le chiavi browser, desktop e MCP vengono rifiutate.