الملخص
يتيح لك أمن Cato AI تفتيش وتطبيق السياسات لحركة المرور التي تمر عبر بوابة LiteLLM AI الموجودة لديك. بدلاً من تكوين كل تطبيق بشكل منفصل، يمكنك توصيل البوابة بـ Cato Guard وتطبيق المراقبة المركزية وحماية البيانات وتطبيق السياسة على حركة مرور البوابة.
تشرح هذه المقالة كيفية تكوين تكامل بوابة LiteLLM AI، ورسم التطبيقات المنزلية، والتحقق من تطبيق السياسة في تسجيل الحماية.
المتطلبات السابقة
قبل أن تبدأ، تأكد من تلبية المتطلبات التالية:
ترخيص أمان AI يدعم حراس بوابة AI
أذونات المسؤول لـ
AI Security > GuardsوAI Security > Guards Interaction Policyبوابة LiteLLM AI مثبتة وتعمل
الوصول إلى تحرير ملف
config.yamlالخاص بـ LiteLLMإذن لإعادة تشغيل أو إعادة تحميل بوابة LiteLLM AI
مفتاح افتراضي LiteLLM واسم مستعار لكل تطبيق محلي تريد خريطته
تطبيق اختبار أو عميل يرسل حركة مرور عبر بوابة LiteLLM AI
الوصول الشبكي من LiteLLM إلى
https://api.aisec.catonetworks.com
سير عمل التكوين
يشمل التكامل هذه المراحل:
المرحلة | مهمة | النتيجة |
|---|---|---|
1 | إنشاء حارس بوابة ذكاء اصطناعي | تقوم كاتو بإنشاء الحارس وتوفير تفاصيل الاتصال للـ LiteLLM |
2 | تكوين LiteLLM | يُرسل LiteLLM حركة مرور الذكاء الاصطناعي إلى كاتو للتفتيش |
3 | خريطة لتطبيق خاص | يعزو كاتو حركة مرور البوابة إلى تطبيق محلي محدد |
4 | تكوين تنفيذ السياسة | تطبق كاتو قواعد سياسات أمن الذكاء الاصطناعي على حركات المرور المناظرة |
إنشاء الحارس بوابة الذكاء الاصطناعي
إنشاء حارس بوابة الذكاء الاصطناعي لتحديد نقطة تنفيذ كاتو لحركة مرور LiteLLM.

لإنشاء الحارس:
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس
اضغط على جديد
في اسم الحارس، أدخل اسمًا للحارس
مثال:
LiteLLM Testفي نوع، اختر بوابة ذكاء اصطناعي
في نوع تكامل بوابة ذكاء اصطناعي، اختر LiteLLM
في مضيف الحارس، اختر سحابة كاتو
اترك تخطيط وكيل محلي فارغًا
انقر على حفظ
بعد حفظ الحارس، يصبح جاهزًا لاستقبال حركة المرور من بوابة الذكاء الاصطناعي LiteLLM. يكون الحارس نشطًا، ولكنه لا يفرض القواعد حتى يتم تكوين قاعدة سياسة.
خطط التطبيقات المحلية بعد التحقق من تكامل البوابة.
تكوين LiteLLM
تكوين LiteLLM مع تفاصيل اتصال الحارس لكي تُرسَل حركة البوابة إلى كاتو للتفتيش.
استرد تفاصيل اتصال الحارس
لاسترداد تفاصيل اتصال الحارس:
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس
اختر حارس بوابة الذكاء الاصطناعي
انسخ تفاصيل الاتصال من تكوين الحارس
تشمل تفاصيل اتصال الحارس:
مفاتيح API
قصاصة تكوين قواعد LiteLLM
عنوان URL الأساسي لواجهة برمجة كاتو
تستخدم تركيبة قواعد LiteLLM هذه الهيكلية:
خطوط الأمان:
- اسم خط الأمان: cato_networks
بارامترات ليتيل إم:
خط الأمان: cato_networks
- وضع التشغيل: [قبل الاتصال, بعد الاتصال]
- مفتاح API:
- عنوان قاعدة API : "https://api.aisec.catonetworks.com"
- التفعيل الافتراضي: true الحقول الرئيسية هي:
الحقل | وصف |
|---|---|
| يُرسِل المطالبات إلى كاتو قبل الطلب LLM وردود إلى كاتو بعد الرد LLM |
| يُصرَّح ليتيل إم إلى حارس كاتو |
| يُمكِّن الحارس افتراضيًا لحركة المرور التي يُغطيها هذا التكوين LiteLLM |
احفظ مفتاح API بشكل آمن وتجنب الإلتزام به في التحكم المصدر. إذا كانت نشراتك تدعم المتغيرات البيئية أو مدير الأسرار، فاستخدم هذه الطريقة بدلاً من حفظ المفتاح مباشرة في config.yaml.
تحديث تكوين LiteLLM
يمكنك تكوين حاجز كاتو عالميًا لجميع حركة LiteLLM أو تطبيقه على تعريفات النموذج المحددة، اعتمادًا على نشرات LiteLLM الخاصة بك. التطبيق أدناه يُطبق الحاجز على travel-bot-model.
لتحديث تكوين LiteLLM:
افتح ملف LiteLLM
config.yamlأضف تكوين خطوط حماية كاتو إلى تعريف النموذج ذي الصلة
استبدل المفتاح API النِّموذجي بالمفتاح API من الحارس
احفظ الملف
أعد تشغيل أو تحديث بوابة الذكاء الاصطناعي إذا تطلب نشر LiteLLM الخاص بك
تكوين مثال LiteLLM:
قائمة النماذج:
- اسم النموذج: travel-bot-model
بارامترات ليتيل إم:
النموذج: openai/openai.gpt-oss-120b
- عنوان قاعدة API: "https://bedrock-mantle.eu-north-1.api.aws/v1"
- مفتاح API: "[LLM_API_KEY]"
- التحقق من SSL: خاطئة
- خطوط حماية:
- اسم خط الحماية: travel-bot-model
بارامترات ليتيل إم:
خط الحماية: cato_networks
- وضع التشغيل: [قبل الاتصال, بعد الاتصال]
- مفتاح API: "cato-xxxxx-xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
- عنوان قاعدة API : "https://api.aisec.catonetworks.com"
- التفعيل الافتراضي: trueالتحقق من حركة مرور البوابة في كاتو (اختياري)
استخدم الحفظ في الحارس لتأكيد وصول حركة مرور LiteLLM إلى كاتو.

للتحقق من حركة مرور البوابة في كاتو:
إنشاء محث اختبار من تطبيقك.
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > مستكشف التفاعل
من القائمة المنسدلة حارس، صنف الاختيار حسب حارسك.
تأكد من أن إدخال السجل يعرض اسم الحارس
في هذه النقطة، يعرض العمود وكيل مبني محلّيًا شرطة (-) لكل إدخال. هذا متوقع لأنه لم يتم ربط أي تطبيقات محلية بالحارس حتى الآن.
في هذه المرحلة، تسجل كاتو حركة مرور البوابة. بعد تخطيط التطبيقات، تعزو كاتو أيضًا حركة المرور إلى التطبيق المحلي المحدد.
التحقق من حركة البوابة في LiteLLM (اختياري)
استخدم سجلات LiteLLM لتأكيد معالجة الطلبات من البداية إلى النهاية بواسطة بوابة الذكاء الاصطناعي وحارس كاتو.
للتحقق من التكامل في LiteLLM:
أرسل طلب اختبار من خلال بوابة الذكاء الاصطناعي LiteLLM
افتح سجلات LiteLLM
تأكد من أن الطلب يتضمن النموذج المتوقع وتوجيه المزود
تأكد من اكتمال الطلب بنجاح
يمكن أن تتضمن السجلات:
النموذج وتوجيه المزود
عدد الرموز
مدة الطلب
حالة النجاح
استخدم كل من سجلات حارس كاتو وسجلات LiteLLM لتأكيد معالجة الطلبات من البداية إلى النهاية.
ربط تطبيق مبني محليًا بالحارس
ربط تطبيق محلي بحيث يمكن لشبكات كاتو عزو حركة مرور بوابة الذكاء الاصطناعي إلى التطبيق الصحيح.
في LiteLLM، أنشئ مفتاحًا افتراضيًا لكل تطبيق تريد كاتو أن تحدده بشكل منفصل.
في LiteLLM، انتقل إلى المفاتيح الافتراضية
انسخ الاسم المستعار للمفتاح لكل تطبيق محلي تريد إضافته إلى حارسك
في كاتو، قم بربط التطبيق باستخدام الاسم المستعار للمفتاح LiteLLM. يمكنك ربط تطبيق محلي من تكوين الحارس أو من تكوين التطبيق المحلي. يستخدم هذا الإجراء تكوين الحارس.
لربط تطبيق محلي بالحارس:
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس
اختر حارس بوابة الذكاء الاصطناعي
في تكامل الوكيل المحلي، انقر على إضافة تكامل
في الوكيل المحلي، اختر التطبيق المحلي
مثال:
TravelBotفي اسم مستعار للمفتاح الافتراضي، أدخل الاسم المستعار لمفتاح LiteLLM للتطبيق
انقر فوق حفظ
توثيق عزو التطبيق
التحقق من أن كاتو يعزو حركة مرور بوابة الذكاء الاصطناعي إلى التطبيق المحلي المُربط.
للتحقق من عزو التطبيق:
أرسل طلب اختبار من التطبيق المحلي المرتبط عبر LiteLLM
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > مستكشف التفاعل
صنف العرض حسب الوكيل المحلي المقترن
مثال:
TravelBotتأكد من أن عمود الوكيل المحلي يعرض التطبيق المرتبط
عند تعيين التطبيق بشكل صحيح، يعرض سجل الحراسة اسم التطبيق بدلاً من شرطة (-).
تهيئة قاعدة سياسة التفاعل للحراس
تهيئة قاعدة سياسة التفاعل للحراس لفرض ضوابط أمان الذكاء الاصطناعي على حركة مرور LiteLLM المتطابقة.
قبل إنشاء قاعدة، افهم كيف يؤثر النطاق على التنفيذ:
النطاق | سلوك التطبيق |
|---|---|
حراسة فقط | ينطبق على جميع الحركة المرورية عبر حارس بوابة الذكاء الاصطناعي المحدد |
وكلاء معينةا محلية الصنع | تنطبق فقط على الحركة المرورية من التطبيقات المحلية المحددة |
لتهيئة قاعدة سياسة التفاعل للحراس:
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > سياسة تفاعل الحراس
اضغط على جديد
في الاسم، أدخل اسمًا للقاعدة
مثال:
حجب المعلومات الشخصيةاستخدم مفتاح تمكين لتفعيل القاعدة
المفتاح يكون أخضر عندما تكون ممكّنة.
في الحراس، حدد حارس بوابة الذكاء الاصطناعي
مثال:
اختبار LiteLLMفي الوكلاء، حدد التطبيق المحلي المعين
مثال:
TravelBotفي ملف المحرك، حدد الملف الشخصي المستخدم للكشف عن المحتوى ذي الصلة
مثال: معرف شخصي
في الإجراء، حدد إجراء التنفيذ
مثال: إخفاء الهوية & المراقبة
انقر فوق حفظ
اضغط على إرسال
بعد نشر السياسة وانتشارها، تُفرض القاعدة على الحركة المرورية المطابقة.
التأكد من تطبيق السياسة
تحقق من تطبيق السياسة عن طريق إرسال حركة مرور اختبارية تطابق نطاق القاعدة وملف المحرك.
للتحقق من تطبيق السياسة:
أرسل طلب اختبار من التطبيق المحلي المعين عبر LiteLLM
تضمين محتوى يطابق ملف محرك محدد
من قائمة التنقل، اختر أمن الذكاء الاصطناعي > الحراس
اختر حارس بوابة الذكاء الاصطناعي
افتح سجل الحارس
صفي السجلات حسب الوكيل المحلي المعين
تأكد من أن القواعد المخالفة تعرض قاعدة السياسة
مثال:
حجب المعلومات الشخصية
الحركة المرورية التي لا تتطابق مع ملف المحرك المحدد لا تظهر أي قواعد مخالفة وتمر بشكل طبيعي.