Resumen del Flujo de trabajo para Guardias de Seguridad de IA para Aplicaciones de IA Personalizadas

Prev Next

Este artículo explica el flujo completo para crear un Guardia de Seguridad de IA, conectar una aplicación personalizada al guardia y configurar la Política de Interacción de los Guardias.

Los Guardias de Seguridad de IA de Cato permiten asegurar aplicaciones de IA personalizadas al enrutar el tráfico de la aplicación a través de Cato antes de que llegue al proveedor de modelos de lenguaje grande (LLM). Esto proporciona a los administradores visibilidad en las interacciones de IA y les permite aplicar reglas de política para las solicitudes, respuestas, entradas de herramientas y salidas de herramientas.

Cree un guardia para definir cómo Cato se conecta al servicio de IA o endpoint LLM personalizado. En modo proxy, la aplicación envía tráfico al endpoint del guardia, y el guardia reenvía el tráfico al endpoint del proveedor después de la inspección.

Para crear un Guardia de Seguridad de IA:

  1. Desde el menú de navegación, selecciona Seguridad AI > Guardias.

  2. Haz clic Nuevo.

  3. Ingrese un Nombre del Guardia.

  4. Debajo de Seleccionar Tipo de Guardia, selecciona Proxy.

  5. Bajo Seleccionar Servicio de IA, selecciona el servicio de IA relevante o endpoint personalizado.

  6. En URL del Endpoint, introduce el endpoint del proveedor.

  7. Configura la configuración de alojamiento del guardia.

  8. Haz clic Guardar.

El guardia está creado y disponible desde la página de Guardias.

Después de crear el guardia, recupere los detalles de conexión que la aplicación usa para enviar tráfico a través de Cato. Estos valores identifican el endpoint del guardia, autentican la aplicación con el guardia y definen los detalles de autenticación requeridos por el proveedor.

Para recuperar los detalles de conexión del guardia:

  1. Desde la página de Guardias, abre el guardia.

  2. Copia el endpoint del guardia.

  3. Copia la Clave API del Guardia.

  4. Revisa los encabezados de solicitud requeridos.

  5. Revisa los requisitos de autenticación del proveedor.

  6. Revisa los requisitos del encabezado de ID de sesión, cuando sea relevante.

Usa estos valores cuando actualices la configuración de la aplicación.

Actualiza la aplicación para que envíe solicitudes de IA al endpoint del guardia en lugar de directamente al proveedor de LLM. La aplicación se autentica con el guardia, y el guardia reenvía el tráfico al endpoint del proveedor de acuerdo con la configuración del guardia.

Para conectar la aplicación al guardia:

  1. Actualiza la URL de destino de la aplicación del endpoint del proveedor de LLM al endpoint del guardia.

  2. Agrega el encabezado de autenticación requerido del guardia.

  3. Agrega los detalles de autenticación del proveedor, cuando sea requerido.

  4. Agrega los detalles del ID de la sesión, cuando sea requerido.

  5. Envía tráfico de prueba a través de la aplicación.

Ahora el tráfico de la aplicación es enrutado a través del guardia.

Antes de configurar las reglas de política, confirme que el guardia recibe tráfico de la aplicación. Esto ayuda a verificar que la aplicación está correctamente conectada al guardia y que Cato puede inspeccionar las interacciones de IA.

Para confirmar que el guardia recibe tráfico:

  1. Desde el menú de navegación, selecciona Seguridad AI > Guardias.

  2. Abre el guardia.

  3. Abrir Registro de Guardias.

  4. Revisa las sesiones generadas.

  5. Confirma que las solicitudes y respuestas están registradas.

En este punto, el guardia proporciona visibilidad en el tráfico de la aplicación. La aplicación de políticas comienza solo después de que cree y publique reglas de Política de Interacción de los Guardias.

La Política de Interacción de los Guardias define cómo los guardias manejan las interacciones de IA. Cada regla especifica el guardia al que aplica, el perfil del motor de detección, la acción y la dirección del tráfico a inspeccionar.

Las reglas pueden aplicar acciones como monitoreo, bloqueo, anonimización de datos sensibles o combinación de anonimización con monitoreo o bloqueo. Las reglas se evalúan independientemente de su posición en la base de reglas. Si varias reglas coinciden con la misma interacción, se aplica la acción más estricta.

Para crear y publicar reglas de Política de Interacción de los Guardias:

  1. Desde el menú de navegación, selecciona Seguridad AI > Política de Interacción de Guardias.

  2. Haz clic Nuevo.

  3. Ingrese un nombre de Regla y Descripción.

  4. Usa el interruptor Activado para habilitar la regla.

  5. En Guardias, selecciona el guardia al que aplica la regla.

  6. En Perfil del Motor, selecciona la categoría de detección para la regla.

  7. En Acción, selecciona la acción a aplicar cuando la regla coincida.

  8. En Dirección, selecciona la dirección del tráfico a inspeccionar.

  9. Haz clic Guardar.

  10. Repite estos pasos para reglas adicionales.

  11. Revisa la revisión no publicada.

  12. Haz clic Publicar.

Después de que la política sea publicada, el guardia aplica las reglas activas sobre el tráfico que pasa a través de él.

Verifica la política para confirmar que el guardia está aplicando las reglas esperadas y que la actividad de la política es visible en los registros del guardia.

Para verificar la política:

  1. Desde el menú de navegación, selecciona Seguridad AI > Guardias.

  2. Abre el guardia.

  3. En la página de Resumen, revisa las reglas activas.

  4. Abrir Registro de Guardias.

  5. Revisa las sesiones que coinciden con las reglas de política.

  6. Confirma el contenido detectado, las acciones aplicadas y los resultados de las aplicaciones.