Ochrona pulpitu
Chroń kompatybilnych natywnych klientów AI i IDE za pomocą lokalnego serwera proxy punktu końcowego Orthalon w systemach macOS, Windows i Linux.
Wymagania dotyczące planu: wszystkie plany mogą monitorować. Chronić i wyżej może egzekwować zasady żądań. Firmy i przedsiębiorstwa mogą sprawdzać zgodne odpowiedzi.
Ochrona komputerów stacjonarnych uruchamia proxy pętli zwrotnej na urządzeniu pracownika. Wykrywanie działa lokalnie i tylko metadane zdarzeń Orthalon są wysyłane do organizacji obsługa.
Wymagania
- Klucz czujnika Orthalon dla organizacji.
- Dostępna usługa przyjmowania Orthalon.
- Natywna aplikacja lub IDE, która akceptuje niestandardową lub kompatybilną z OpenAI Podstawowy adres URL interfejsu API zgodny z Anthropic.
- Poświadczenia dostawcy nadrzędnego wymagane przez tego klienta.
Klienci ze stałym zapleczem, przypinaniem certyfikatów lub bez konfigurowalnego modelu punkt końcowy nie może być chroniony przez ten serwer proxy.
Skonfiguruj punkt końcowy
-
Podaj klucz w sekcji Czujniki i klucze.
-
Zainstaluj agenta komputerowego na punkcie końcowym.
-
Skonfiguruj wyłącznie
ORTHALON_SENSOR_KEYw tajnym profilu usługi. Adres usługi Orthalon jest już wbudowany w podpisanego agenta. -
Uruchom agenta i zażądaj jego lokalnego punktu końcowego:
http://127.0.0.1:4110/v1/status -
Confirm the response includes a current policy version.
-
Point the AI client's model API base URL to:
http://127.0.0.1:4110/v1 -
Wyślij nieszkodliwy ruch, a następnie syntetyczne dane testowe detektora w trybie monitorowania.
-
Potwierdź, że metadane pojawiają się we właściwej organizacji Orthalon.
Komunikat HTTP 401 podczas odświeżania zasad zwykle oznacza brak klucza czujnika, został błędnie wpisany, unieważniony lub należy do innego środowiska pozyskiwania. Utwórz organizację i udostępnij klucz w aplikacji internetowej przed uruchomieniem agenta.
Wdrażanie systemu operacyjnego
- macOS: uruchamiany jako zarządzany element logowania lub usługa
launchd. - Windows: uruchamiany jako usługa Windows lub zaplanowane zadanie zgodnie z zamierzeniami kontekst użytkownika lub urządzenia.
- Linux: uruchamiany jako użytkownik lub usługa systemowa
systemd. Zapewnij wybraną sztuczną inteligencję klient może dotrzeć do odbiornika pętli zwrotnej w kontekście wykonania.
W przypadku produkcji umieść konfigurację w kluczu tajnym/profilu zarządzania punktami końcowymi system, automatycznie uruchamiaj agenta i monitoruj zarówno stan usług, jak i kontrole czujników. Pakowanie i podpisywanie należą do obowiązków wdrożeniowych; the agent repozytorium sam w sobie nie jest kompletnym produktem MDM.
W produkcji używaj wygasającego klucza Agent pulpitu na urządzenie lub małą
grupę. Przechowuj go w magazynie sekretów punktu końcowego, nie w pakiecie ani
wierszu poleceń, i sprawdź, czy /v1/status pokazuje protected,
policySource: network oraz aktualną wersję zasad.