Platform / Data plane + Control plane

Бір модельге тәуелсіз AI Gateway

Қолданбалар тұрақты CyberPass API-ін пайдаланады. Провайдерлер, upstream модельдер, бағыттар мен ережелер орталықтан өзгертіледі.

Gateway қолжетімдіСаясат қолжетімді
Client contract/v1/chat/completions
ProvidersConfigurable registry
RoutingPublic · Private · Hybrid
EnforcementFail-closed resolution
01 / REQUEST LIFECYCLE

Төрт қадам.
Бір түсінікті шешім.

Әр сұрау ұйыммен, қызметтік есептік жазбамен, белсенді саясатпен, сұралған бүркеншік атпен және нақты бағытпен байланысады.

AuthenticateШектеулі API кілтін немесе құрылғы сәйкестігін тексеру.
InspectМәтінді қалыпқа келтіріп, DLP және Guard іске қосу.
DecideAllow, redact, block немесе route шешімін қолдану.
RecordТек метадеректері бар қауіпсіздік оқиғасын сақтау.
02 / TWO PLANES

Трафиктің жылдам жолы.
Бөлек басқару.

Data plane AI трафигін өңдейді. Control plane ұйымдарды, қолжетімділікті, провайдерлерді, модельдер мен саясаттарды басқарады.

Data plane

Gateway

Аутентификация, лимиттер, тексеру, қайталау, circuit breaker, egress бақылауы және рұқсат етілген upstream шақыруы.

  • Толық тексерілгеннен кейінгі қорғалған жауап
  • Redis негізіндегі квоталар және ортақ circuit күйі
  • Graceful drain және бірнеше worker
Control plane

Control API

Tenant-aware конфигурация және аудит. Панель әр сұрауға сыртқы vendor cloud ретінде қатыспайды.

  • RBAC, service accounts, API keys
  • Провайдерлер тізілімі және модель бүркеншік аттары
  • Draft, active және archived саясат нұсқалары
03 / UNIVERSAL REGISTRY

Қосу — конфигурация,
жеке тапсырыстық әзірлеме емес.

Кіріктірілген adapter OpenAI-compatible upstream-пен жұмыс істейді. Жаңа хаттама әр тапсырыс берушіге fork ретінде емес, ортақ adapter type ретінде бір рет қосылады.

Client alias
stays stable.

Қолданба тобы, мысалы, мынаны қолданады: public-general. Әкімші клиент кодын жаңартпай-ақ provider мен upstream model-ді ауыстыра алады.

Runtime mapping

public-generalrequested alias
Provider A / model-xACTIVE
private-generalsensitive target
Local inference / model-yPRIVATE
coding-approvedteam-specific alias
Provider B / model-zACTIVE
04 / POLICY

Ұйым деңгейінде
бапталады.

Ережелер тапсырыс берушінің кодына тігілмейді. Жаңа нұсқа алдымен симуляциядан өтіп, кейін белсендіріліп, аудитке жазылады.

DLP

Content rules

Request/response режимі, severity, replacement marker, custom dictionary және шектелген regex.

Guard

Risk threshold

Observe немесе block режимі, сандық шек және іске қосылған сигналдардың түсіндірілетін идентификаторлары.

Routing

Sensitive route

Сезімтал сұрау тек рұқсат етілген private alias-ке бағытталады.

05 / HONEST LIMITS

Интеграцияға дейін
нені білу керек.

Ешбір gateway барлық тәуекелді жоймайды. Архитектура шешімдерді басқарылатын, көрінетін және өлшенетін етеді.

Қолданылу аясыҚазіргі күйШекара
StreamingҚорғалғанЖауап response inspection аяқталғанша буферленеді; token-by-token кідірісіне уәде берілмейді.
Provider protocolsOpenAI APIБасқа upstream хаттамалары ортақ адаптерді қажет етеді.
AvailabilityPilotҚызметтер масштабталады, бірақ Compose PostgreSQL және Redis single-node күйінде қалады.

Алғашқы модельді Gateway арқылы қосыңыз.

Пилот үшін бір OpenAI-compatible endpoint және келісілген саясат жеткілікті.

Пилотты сұрау →