"Visión general"
La Seguridad AI de Cato te permite inspeccionar y aplicar políticas para el tráfico de AI que fluye a través de tu Puerta de Enlace de AI de Portkey existente. En lugar de configurar cada aplicación por separado, conecta la puerta de enlace a un Guardián de Cato y aplica monitorización centralizada, protección de datos y aplicación de políticas al tráfico de la puerta de enlace.
Este artículo explica cómo configurar una integración de Puerta de Enlace de AI de Portkey, mapear aplicaciones propias y validar la aplicación de políticas en el registro del guardián.
Requisitos Previos
Antes de comenzar, asegúrate de cumplir estos requisitos:
Licencia de Seguridad AI que soporte Guardianes de Puerta de Enlace de AI
Permisos de administrador para Seguridad AI > Guardianes y Seguridad AI > Política de Interacción de los Guardianes
Puerta de Enlace de AI de Portkey desplegada y en funcionamiento
Permiso para reiniciar o recargar la Puerta de Enlace de AI de Portkey
Parámetros de conexión para cada aplicación propia que quieras mapear
Aplicación de prueba o cliente que envíe tráfico a través de la Puerta de Enlace de AI
Acceso a la red desde Portkey a
https://api.aisec.catonetworks.com
Flujo de Trabajo de Configuración
La integración incluye estas etapas:
Etapa | Tarea | Resultado |
|---|---|---|
1 | Crear un Guardián de Puerta de Enlace de AI | Cato crea al guardián y proporciona detalles de conexión para Portkey |
2 | Configurar Portkey | Portkey envía tráfico AI a Cato para inspección |
3 | Mapear una aplicación propia | Cato atribuye el tráfico de la puerta de enlace a una aplicación propia específica |
4 | Configurar la aplicación de políticas | Cato aplica las reglas de política de Seguridad AI al tráfico coincidente |
Crear el Guardián de Puerta de Enlace de AI
Crea un Guardián de Puerta de Enlace de AI para definir el punto de aplicación de Cato para el tráfico de Portkey.

Para crear el guardián:
Desde el menú de navegación, selecciona Seguridad AI > Guardianes.
Haga clic en Nuevo.
En Nombre del Guardián, ingresa un nombre para el guardián.
Ejemplo:
Portkey-MuestraEn Tipo, selecciona Puerta de Enlace AI.
En Tipo de Integración de Puerta de Enlace AI, selecciona LiteLLM.
En Host del Guardián, selecciona Nube de Cato.
Deja vacío Mapeo de Agente Propio.
Haga clic en Guardar.
Después de guardar el guardián, está listo para recibir tráfico de la Puerta de Enlace de AI de Portkey. El guardián está activo, pero no aplica reglas hasta que configures una regla de política.
Mapa las aplicaciones propias después de validar la integración de la puerta de enlace.
Configurar Portkey
Configurar Portkey con los detalles de conexión del guardián para que la Puerta de Enlace AI pueda enviar tráfico a Cato para inspección.
Recuperar los Detalles de Conexión del Guardián
Para recuperar los detalles de conexión del guardia:
Desde el menú de navegación, selecciona Seguridad AI > Guardianes.
Selecciona el Guardia de Puerta de Enlace AI.
Copia los detalles de conexión de la configuración del guardián.
Los detalles de conexión del guardián incluyen:
Claves API
Fragmento de configuración de guardarraíles
URL base del API de Cato
La configuración de los guardarraíles usa esta estructura:
curl -i https://api.portkey.ai/v1/chat/completions \
-H "Content-Type: application/json" \
-H "x-portkey-api-key: <PORTKEY_API_KEY>"\
-d '{
"model": "gpt-3.5-turbo",
"messages": [
{"role": "user", "content": "hi my email is joe@acme.com"}
]
}'Los campos clave son:
Campo | Descripción |
|---|---|
| Autentica Portkey con el Guardia de Cato |
| Define el modelo LLM al que Portkey envía la solicitud |
| Contiene la solicitud del usuario que Portkey envía al LLM y que Cato inspecciona |
Almacena la clave API de forma segura y evita comprometerla en el control de versiones. Si tu despliegue soporta variables de entorno o un administrador de secretos, utiliza ese método en lugar de almacenar la clave directamente en la configuración de Portkey.
Configurar el Plugin de Cato en Portkey
Para enviar el tráfico de la Puerta de Enlace de AI de Portkey al Guardia de Cato, habilita el plugin de Cato Networks en tu configuración de organización de Portkey y configúralo con los detalles de despliegue del guardián de Cato.
1. En Portkey, haz clic en la configuración de tu organización.
2. Ve a la página de Plugins.
3. Busca el plugin de Cato Networks.
4. Habilita el plugin de Cato Networks.
5. En la configuración del plugin, ingresa los valores de la página de despliegue del guardián en Cato:
- Clave API
- URL base API
6. Haga clic en Actualizar.
Después de habilitar el plugin, Portkey puede autenticarse con el Guardia de Cato y enviar entradas y salidas LLM para inspección.
Crear un Guardarraíl de Portkey para Cato Networks
Después de habilitar y configurar el plugin de Cato Networks, crea un Guardarraíl de Portkey que utilice el plugin para enviar entradas y salidas de LLM a Cato para inspección.
Si deseas visibilidad para cada aplicación propia, crea un Guardarraíl de Portkey separado para cada aplicación. Si solo necesitas visibilidad a nivel de Guardia, puedes usar un solo Guardarraíl de Portkey.
1. En Portkey, ve a la página Guardarraíles.
2. Haz clic en Crear.
3. En Verificaciones Disponibles, haz clic en la pestaña Socio.
4. Buscar Cato Networks.
5. En la tarjeta Guardarraíl de Cato Networks, haz clic en Agregar.
6. Ingresa un nombre para el Guardarraíl.
7. Haga clic en Guardar.
Conectar la Aplicación Propia a una Configuración de Portkey y Clave API
Portkey utiliza configuraciones y claves API para enrutar el tráfico a través de un Guardarraíl específico. Para aplicar el Guardarraíl de Cato al tráfico de tu aplicación propia, copia el ID del Guardarraíl, crea una configuración que haga referencia al Guardarraíl y luego crea una clave API que use la configuración.
Si deseas visibilidad para cada aplicación propia, crea una configuración de Portkey y una clave API separadas para cada aplicación. Si solo necesitas visibilidad a nivel de Guardia, puedes usar una única configuración y clave API.
En Portkey, ve a la página Guardarraíles.
Copia el ID del Guardarraíl de Cato que creaste.
Ve a la página de Configuraciones.
Haz clic en Crear.
Edita la configuración para incluir el ID del Guardarraíl en ambos
input_guardrailsyoutput_guardrails.{ "retry": { "attempts": 3 }, "cache": { "mode": "simple" }, "input_guardrails": [ "pg-portke-sampleID" ], "output_guardrails": [ "pg-portke-sampleID" ] }Reemplaza sampleID con el ID del Guardarraíl que copiaste anteriormente.
Haz clic en Guardar.
Ve a la página de Claves API.
Haz clic en Crear Nuevo.
Ingresa un nombre para la clave API.
Selecciona la configuración que creaste.
Haz clic en Crear.
Verificar Tráfico de Puerta de Enlace en Cato (Opcional)
Utiliza el Registro del Guardia para confirmar que el tráfico de Portkey llegue a Cato.

Para verificar el tráfico de la puerta de enlace en Cato:
Generar una solicitud de prueba desde tu aplicación.
Desde el menú de navegación, selecciona Seguridad AI > Explorador de Interacción.
Desde el menú desplegable Guardián, filtra la selección por tu guardia.
Confirma que la entrada del registro muestra el nombre del guardia
En este punto, la columna Agente Propio muestra un guion (-) para cada entrada. Esto es esperado ya que no hay aplicaciones propias mapeadas al guardián todavía.
En esta etapa, Cato registra el tráfico de la puerta de enlace. Después del mapeo de la aplicación, Cato también atribuye el tráfico a la aplicación propia específica.
Mapear una Aplicación Propia al Guardia
En Cato, mapea la aplicación utilizando el nombre del Guardarraíl de Portkey. Puedes mapear una aplicación propia desde la configuración del guardián o desde la configuración de la aplicación propia. Este procedimiento usa la configuración del guardián.
Para mapear una aplicación propia al guardián:
Desde el menú de navegación, selecciona Seguridad AI > Guardianes.
Selecciona el Guardia de Puerta de Enlace AI.
En Mapeo de Agente Propio, haz clic en Agregar Mapeo.
En Agente Propio, selecciona la aplicación propia.
Ejemplo:
Portkey-muestra-1En Alias de Clave Virtual, ingresa el nombre del Guardarraíl de Portkey para la aplicación.
Haga clic en Guardar.
Verificar Atribución de la Aplicación
Verifica que Cato atribuya el tráfico de la puerta de enlace a la aplicación propia mapeada.
Para verificar la atribución de la aplicación:
Envía una solicitud de prueba desde la aplicación propia mapeada a través de Portkey.
Desde el menú de navegación, selecciona Seguridad AI > Explorador de Interacción.
Filtra la vista por el Agente Propio mapeado.
Ejemplo:
Portkey-muestra-1Confirma que la columna Agente Propio muestre la aplicación mapeada.
Cuando la aplicación está mapeada correctamente, el Registro del Guardia muestra el nombre de la aplicación en lugar de un guion (-).
Configurar una Regla de Política de Interacción de los Guardias
Configura una regla de Política de Interacción de los Guardias para aplicar controles de Seguridad AI sobre el tráfico coincidente de LiteLLM.
Antes de crear una regla, comprende cómo el alcance afecta la aplicación:
Alcance | Comportamiento de aplicación |
|---|---|
Solo guardia | Se aplica a todo el tráfico a través del Guardián de Puerta de Enlace AI seleccionado |
Agentes Propios Específicos | Se aplica solo al tráfico de las aplicaciones propias seleccionadas |
Para configurar una regla de Política de Interacción de los Guardias:
Desde el menú de navegación, selecciona Seguridad AI > Política de Interacción de Guardianes.
Haga clic en Nuevo.
En Nombre, ingresa un nombre para la regla.
Ejemplo:
Bloquear PIIUsa el conmutador Activado para habilitar la regla.
El interruptor está en verde cuando está habilitado.
En Guardianes, selecciona el Guardián de Puerta de Enlace AI.
Ejemplo:
Portkey-muestra-1En Agentes, selecciona la aplicación propia mapeada.
Ejemplo:
Portkey-muestra-1En Perfil del Motor, selecciona el perfil utilizado para detectar el contenido relevante.
Ejemplo: Identificador Personal
En Acción, selecciona la acción de aplicación.
Ejemplo: Anonimizar & Monitorear
Haga clic en Guardar.
Haga clic en Publicar.
Después de que la política es publicada y propagada, la regla se aplica al tráfico coincidente.
Verificar Aplicación de la Política
Verifica la aplicación de la política enviando tráfico de prueba que coincida con el alcance de la regla y el perfil del motor.
Para verificar la aplicación de la política:
Envía una solicitud de prueba desde la aplicación interna mapeada a través de LiteLLM.
Incluye contenido que coincida con el Perfil de Motor seleccionado.
Desde el menú de navegación, selecciona Seguridad AI > Guardias.
Selecciona el Guardián del Puente AI.
Abre Registro de Guardas.
Filtra los registros por el Agente interno mapeado.
Confirma que Reglas violadas muestra la regla de la política.
Ejemplo:
Bloquear PII
El tráfico que no coincide con el Perfil de Motor seleccionado no muestra reglas violadas y pasa normalmente.