Integrations / Reusable adapters

Одна платформа.
Настраиваемые связи.

CyberPass проектируется как универсальный слой. Различия инфраструктуры выражаются конфигурацией и adapter types, а не отдельной кодовой базой для каждого заказчика.

OpenAI-compatibleMCP toolsOIDC / LDAPSyslog/CEF TLS
01 / AVAILABLE

Интеграции текущего
инженерного baseline.

Эти интерфейсы уже присутствуют в продукте. Совместимость конкретного IdP, LDAP schema, PKI и SIEM endpoint подтверждается в контуре заказчика.

Доступно

OpenAI-compatible inference

Public и Private LLM через настраиваемый base URL, encrypted provider key, connection test и model discovery.

  • Локальные inference servers
  • Публичные OpenAI-compatible providers
  • Stable model aliases поверх upstream IDs
Baseline

Enterprise identity

OIDC с PKCE и проверкой подписанного ID token; LDAP/AD bind, group-to-role mapping и управляемый auto-provisioning.

Доступно

SIEM & customer PKI

CEF через UDP, TCP или verified TCP/TLS, optional mTLS, delivery counters, async queue и DLQ.

Beta

Windows Endpoint

Device enrollment, loopback proxy и managed browser extension channel.

02 / ADAPTER PRINCIPLE

Новый протокол
добавляется один раз.

Customer-specific значения — URL, credentials, CA, aliases, groups и mappings — остаются конфигурацией. Код меняется только для нового общего protocol adapter.

Adapter typeОбщий протокол и нормализация запросов.
Provider recordTenant URL, encrypted key и public/private class.
Model aliasСтабильное имя для приложений и политик.
PolicyРазрешённый маршрут и правила безопасности.
03 / STATUS

Общий протокол сейчас.
Vendor profile — по пилоту.

Мы не обещаем совместимость с конкретным продуктом, пока не подтверждены его версия, claims/schema, network path и acceptance criteria.

ИнтеграцияСтатусПодход
OIDC / SSOBaselineAuthorization Code + PKCE, signed ID token, group-to-role mapping; MFA и lifecycle определяет IdP.
LDAP / Active DirectoryBaselineLDAPS/StartTLS, service bind, user bind и настраиваемые attributes/filter.
SIEM over TLSДоступноVerified TCP/TLS, customer CA и optional client certificate.
KMS / HSM / external secret storeОпциональноТекущий baseline — локальное AES-256-GCM; внешний backend выбирается по пилоту.
MCP toolsBaselineStreamable HTTP tools/list и tools/call, allow/block/approval, DLP аргументов и metadata-only audit. Resources, prompts и sampling пока не проксируются.

Принесите протокол, а не бренд-лист.

Для оценки интеграции нужны endpoint contract, authentication, network path и критерии приёмки.

Обсудить интеграции →