Endpoint channel / Windows-first beta

Жұмыс құрылғысындағы орталық саясат

Endpoint Connector desktop AI агенттерін, IDE клиенттерін және басқарылатын browser extension-ды орталық Gateway-ге қосады. Провайдер кілттері құрылғыға берілмейді.

Windows betaBrowser beta
AI proxy127.0.0.1:8765/v1
MCP proxy127.0.0.1:8765/mcp
Windows statusTray application
ServerCentral on-prem Gateway
01 / HOW IT WORKS

Жергілікті кіру нүктесі.
Орталық шешім.

Connector тек loopback-та тыңдайды. Ол құрылғыны сәйкестендіріп, сұрауды орталық тексеруге жібереді.

EnrollӘкімші мерзімі шектеулі бір реттік token жасайды.
ConnectWindows service өзінің device identity мәнін алады.
InspectАгент немесе extension жергілікті proxy-ді шақырады.
EnforceGateway саясатты қолданып, device attribution дерегін жазады.
02 / TRUST BOUNDARY

Provider credentials
серверде қалады.

Extension device token-ді көрмейді. Connector оны %ProgramData% ішінде administrator/SYSTEM ACL құқықтарымен сақтайды.

MANAGED WINDOWS DEVICE
01ADesktop agent / IDEOpenAI-compatible base URL
01BChrome / Edgemanaged extension beta
02Endpoint Connector127.0.0.1:8765 · device identity
03Central Gatewaypolicy · DLP · Guard · route
DEVICE STORESDevice token only
SERVER STORESProvider credentials
03 / CHANNELS

Бір Connector.
Бірнеше клиент.

OpenAI-compatible және MCP-capable клиенттер бір басқарылатын Connector-дың әртүрлі loopback URL мекенжайларын қолданады. Browser channel бөлек DOM adapter арқылы жұмыс істейді.

AI agents

Көрсетіңіз http://127.0.0.1:8765/v1 және бос емес placeholder API key.

Beta

IDE & MCP clients

OpenAI-compatible клиент /v1 пайдаланады, ал MCP-capable IDE мынаны қолданады: http://127.0.0.1:8765/mcp/<slug>. Tool policy орталықтан бапталады.

Beta

AI web chats

Extension қолдау көрсетілетін мәтін өрістерін жіберер алдында Connector арқылы тексереді.

Beta
04 / CURRENT LIMITS

Beta —
белгілі шекаралар бар деген сөз.

Айналып өтуді нақты шектеу үшін агент жеткіліксіз: firewall, DNS және MDM/GPO тікелей LLM egress-ін бұғаттауы керек.

МүмкіндікКүйіШекара
Windows service + trayBetaCI құрастырған ZIP, PowerShell installer және status tray; әзірге қол қойылған MSI жоқ.
Browser promptsBetaҚолдау көрсетілетін сайттарға арналған DOM adapter. Бұл transparent TLS proxy емес.
File uploadBetaTXT, CSV, MD, JSON, PDF, DOCX және XLSX жадта тексеріледі; шифрланған, ендірілген және қолдау көрсетілмейтін пішімдер бұғатталады.
macOS/Linux endpointЖоспардаОрталық server stack Linux-та жұмыс істейді; desktop package қазір Windows-first.
Direct egress preventionCustomer controlТек Connector арқылы емес, тапсырыс берушінің firewall/DNS/MDM құралдарымен қамтамасыз етіледі.

Арнаны бір құрылғылар тобында тексеріңіз.

Endpoint пилоты үшін Windows build, MDM/GPO, қолдау көрсетілетін клиенттер және fail-open/fail-closed режимі келісіледі.

Endpoint пилотын сұрау →