هذه المقالة تقدم معلومات عن دمج بوابة كونج للذكاء الاصطناعي مع أمن كاتو للذكاء الاصطناعي لمراقبة وتطبيق السياسات على وكلاء المنزل.
إجمال
أمن كاتو للذكاء الاصطناعي يسمح لك بفحص وتطبيق السياسات على حركة مرور الذكاء الاصطناعي التي تمر عبر بوابة كونج للذكاء الاصطناعي الموجودة لديك. بدلاً من تكوين كل تطبيق بشكل منفصل، يمكنك ربط البوابة بحارس كاتو وتطبيق المراقبة المركزية وتنفيذ السياسات على حركة مرور البوابة.
تشرح هذه المقالة كيفية تكوين دمج بوابة كونج للذكاء الاصطناعي، تعيين الوكلاء المحليين، والتحقق من تطبيق السياسة في مستكشف التفاعل.
المتطلبات السابقة
قبل أن تبدأ، تأكد من تلبية هذه المتطلبات:
- رخصة أمن الذكاء الاصطناعي للتطبيقات
- تراخيص المسؤول لأمن الذكاء الاصطناعي > الحراس وأمن الذكاء الاصطناعي > سياسة تفاعل الحراس
- يتم التحقق من مصداقية مستهلكي كونج مع وحدة المصادقة على المفاتيح من كونج
- الوصول لإنشاء وتطبيق تكوين decK
kong.yaml - رمز الوصول الشخصي لكونج كونكت واسم منطقة التحكم. أنشئ الرمز من صفحة الرمز الشخصي لكونج كونكت
- الإذن لنشر وحدة التحكم الشخصي لكونج للذكاء الاصطناعي
- تطبيق تجريبي أو عميل يمرر حركة المرور عبر بوابة كونج للذكاء الاصطناعي
- الوصول الشبكي من كونج إلى نقطة نهاية واجهة برمجة تطبيقات أمن كاتو للذكاء الاصطناعي لمنطقتك CMA
عملية تكوين
يشمل الدمج هذه المراحل:
| المرحلة | مهمة | النتيجة |
|---|---|---|
| 1 | إنشاء حارس بوابة الذكاء الاصطناعي | كاتو ينشئ الحارس ويوفر مفاتيح واجهة برمجة التطبيقات لكونج |
| 2 | تكوين كونج | كونج يرسل حركة مرور الذكاء الاصطناعي إلى كاتو للفحص |
| 3 | التحقق من حركة مرور البوابة | كاتو يعرض حركة المرور من الحارس في مستكشف التفاعل |
| 4 | تعيين الوكلاء المحليين | كاتو ينسب حركة مرور المستهلك لكونج إلى وكيل محلي |
إنشاء حارس بوابة الذكاء الاصطناعي
إنشاء حارس بوابة الذكاء الاصطناعي لتعريف نقطة تنفيذ كاتو لحركة مرور كونج.
لإنشاء الحارس:
- من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس.
- انقر فوق جديد.
- في اسم الحارس، أدخل اسمًا للحارس. مثلاً،
بوابة كونج للذكاء الاصطناعي. - في نوع، اختر بوابة الذكاء الاصطناعي.
- في نوع دمج بوابة الذكاء الاصطناعي، اختر كونج.
- في استضافة الحارس، اختر سحابة كاتو أو النقطة المناسبة لنشر الخاص بك.
- انقر فوق حفظ.
بعد حفظ الحارس، يكون جاهزًا لتلقي حركة المرور من كونج. الحارس لا يطبق القواعد حتى تقوم بتكوين قاعدة السياسة.
تكوين بوابة كونج للذكاء الاصطناعي
قم بتكوين مجموعة كمال كونج للذكاء الاصطناعي الشخصي مع مفتاح واجهة برمجة تطبيقات الحارس. الوحدة ترسل حركة مرور الذكاء الاصطناعي إلى كاتو للفحص وتوقف الطلبات عند عودة كاتو بإجراء الحظر.
استرجاع تفاصيل اتصال الحارس
لاسترجاع تفاصيل اتصال الحارس
- من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس.
- اختر حارس بوابة كونج للذكاء الاصطناعي.
- اختر علامة التبويب النشر.
- انسخ أحد مفتاحي واجهة برمجة تطبيقات الحارس.
لكل حارس يوجد مفتاحين لواجهة برمجة التطبيقات. استخدم المفتاح غير المستخدم عندما تقوم بتدوير بيانات الاعتماد لتجنب إيقاف الفحص المروري.
تكوين وحدة التحكم الشخصي لكونج للذكاء الاصطناعي
تستخدم الوحدة الإعدادات التالية:
| حقل | وصف |
|---|---|
وضع الحراسة |
يحدد المرور الذي تقوم كاتو بفحصه: إدخال, إخراج, أو الاثنين |
وقف عند الخطأ |
عندما يكون صحيح، كونج يوقف المرور إذا لم يستطع الوصول إلى كاتو. قم بالضبط إلى خاطئ للسماح بالمرور عندما تكون كاتو غير متاحة |
api_key |
يصدق كونج إلى حارس كاتو |
api_base |
عنوان قاعدة واجهة برمجة تطبيقات أمن الذكاء الاصطناعي لكاتو لمنطقتك CMA |
كاتو تفحص النص فقط. محتوى الصورة غير مفحوص.
لتكوين الوحدة:
-
احفظ التكوين التالي كـ
kong.yaml._format_version: "3.0" plugins: - name: ai-custom-guardrail config: guarding_mode: BOTH text_source: concatenate_all_content stop_on_error: true params: api_key: "${{ env \"DECK_CATO_API_KEY\" }}" api_base: "<CATO_AI_SECURITY_API_BASE_URL>" request: url: $(conf.params.api_base)/fw/v1/analyze headers: Authorization: Bearer $(conf.params.api_key) Content-Type: application/json x-cato-gateway-key-alias: "$(get_key_alias)" body: messages: "$(build_messages)" response: block: "$(check_response.block)" block_message: "$(check_response.block_message)" ssl_verify: true functions: get_key_alias: | return function() local c = kong.client.get_consumer() return (c and (c.username or c.id)) or "" end check_response: | return function(resp) local ra = resp and resp.required_action local block = type(ra) == "table" and ra.action_type == "block_action" local reason if block then reason = ra.detection_message or "Blocked by Cato Networks guardrail" else reason = "Allowed by Cato Networks guardrail" end return { block = block, block_message = reason, } end build_messages: | return function(content, source) if source == "OUTPUT" then return { { role = "assistant", content = content } } end local body = kong.request.get_body() if body and body.messages then return body.messages end return { { role = "user", content = content } } end -
استبدل
<CATO_AI_SECURITY_API_BASE_URL>بعنوان قاعدة واجهة برمجة تطبيقات أمن الذكاء الاصطناعي لكاتو لمنطقتك CMA. -
قم بتعيين بيانات الوصول لكونج كونكت و كاتو كمتغيرات البيئة:
export KONNECT_TOKEN=<your-kong-konnect-personal-access-token> export DECK_KONNECT_TOKEN=$KONNECT_TOKEN export DECK_KONNECT_CONTROL_PLANE_NAME=<your-control-plane-name> export DECK_KONNECT_CONTROL_PLANE_REGION=<region>.api.konghq.com export DECK_CATO_API_KEY=<guard-api-key> -
تطبيق التكوين على لوحة تحكم كونج:
deck gateway sync kong.yaml
احفظ مفتاح واجهة برمجة تطبيقات الحارس بأمان. استخدم متغيرات البيئة أو مدير الأسرار، ولا تقم بدمج المفتاح في مصدر التحكم.
سلوك دمج كونج
- على الجانب الاستجابي، كونج يكشف فقط نص الرد المساعد للوحدة الشخصية. مكالمات الأدوات غير مكشوفة في الوقت الفعلي، لذلك لا يمكن لكاتو أن تفحص أو توقفها قبل التنفيذ. كاتو تحصل عليها في طلبات لاحقة للمراقبة.
- يفشل الدمج مغلق بشكل افتراضي. عندما تكون كاتو غير قابلة للوصول، كونج يوقف حركة المرور. قم بتعيين
stop_on_errorإلىخاطئلاستخدام سلوك فشل مفتوح عندما تكون توفرية أكثر أهمية من التطبيق الصارم. - كونغ لا يدعم فحص الأحداث المرسلة من الخادم (SSE) مع الوحدة الشخصية. عند تدفق ردود LLM، كاتو يمكنها فحص رسائل المستخدم وردود الأدوات فقط.
- يدعم الدمج تنسيق واجهة برمجة تطبيقات إكمال الدردشة لـ OpenAI.
التحقق من حركة مرور البوابة في كاتو
استخدم مستكشف التفاعل لتأكيد أن حركة كونج تصل إلى كاتو.
للتحقق من حركة مرور البوابة:
- أرسل موجه اختبار من تطبيق عبر بوابة كونج للذكاء الاصطناعي.
- من قائمة التنقل، اختر أمن الذكاء الاصطناعي > مستكشف التفاعل.
- من قائمة الحارس، قم بتصفية حارس بوابة كونج للذكاء الاصطناعي الخاص بك.
- تأكيد أن جلسة الاختبار تظهر في الجدول.
قبل أن تقوم بتعيين وكيل محلي، يعرض العمود الوكيل المحلي علامة اندفاعة (-) للمرور. هذا المتوقع.
تعيين الوكلاء المحليين للحارس
قم بتعيين كل وكيل محلي إلى اسم المستهلك كونج الذي يصادق عليه. كاتو تستخدم هذه التعيينات لنسبة حركة مرور كونج إلى الوكيل المحلي الصحيح.
لتعيين وكيل محلي:
- في كونج، حدد اسم مستخدم المستهلك للوكيل المحلي.
- من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس.
- اختر حارس بوابة كونج للذكاء الاصطناعي.
- اختر علامة التبويب التكوين.
- تحت الوكلاء المحليين المعينين، اختر وكيل محلي من قائمة اختر وكيل محلي لتعيينه.
- في اسم مستهلك كونج، أدخل اسم مستخدم المستهلك من الخطوة 1.
- انقر فوق حفظ.
يظهر التعيين في جدول الوكلاء المحليين المعينين. لإزالته، اضغط على أيقونة الحذف في صفها.
التحقق من إسناد الوكيل
التحقق من أن كاتو تنسب الحركة إلى الوكيل المحلي المعين.
للتحقق من إسناد الوكيل:
- أرسل طلب اختبار عبر كونج باستخدام المستهلك المعين.
- من قائمة التنقل، اختر أمن الذكاء الاصطناعي > مستكشف التفاعل.
- قم بتصفية العرض حسب الوكيل المحلي المعين.
- تأكد من أن العمود الوكيل المحلي يظهر الوكيل المعين.
عندما يكون التعيين صحيح، مستكشف التفاعل يعرض اسم الوكيل المحلي بدلاً من علامة اندفاعة.