Platform / Data plane + Control plane

AI Gateway без привязки к одной модели

Приложения обращаются к стабильному API CyberPass. Провайдеры, upstream models, маршруты и правила меняются централизованно.

Gateway доступенPolicy доступен
Client contract/v1/chat/completions
ProvidersConfigurable registry
RoutingPublic · Private · Hybrid
EnforcementFail-closed resolution
01 / REQUEST LIFECYCLE

Четыре шага.
Одно объяснимое решение.

Каждый запрос связан с организацией, сервисным аккаунтом, активной политикой, запрошенным alias и фактическим маршрутом.

AuthenticateПроверить scoped API key или device identity.
InspectНормализовать текст, запустить DLP и Guard.
DecideПрименить allow, redact, block или route.
RecordСохранить metadata-only security event.
02 / TWO PLANES

Быстрый путь трафика.
Отдельное управление.

Data plane обрабатывает AI-трафик. Control plane управляет организациями, доступом, провайдерами, моделями и политиками.

Data plane

Gateway

Аутентификация, лимиты, inspection, retries, circuit breakers, egress control и вызов разрешённого upstream.

  • Защищённый ответ после полной проверки
  • Redis-backed quotas и shared circuit state
  • Graceful drain и несколько workers
Control plane

Control API

Tenant-aware конфигурация и аудит. Панель не участвует в каждом запросе как внешний vendor cloud.

  • RBAC, service accounts, API keys
  • Provider registry и model aliases
  • Draft, active и archived policy versions
03 / UNIVERSAL REGISTRY

Подключение — конфигурация,
не заказная разработка.

Встроенный adapter работает с OpenAI-compatible upstream. Новый протокол добавляется один раз как общий adapter type, а не fork для каждого заказчика.

Client alias
stays stable.

Команда приложения использует, например, public-general. Администратор может заменить provider и upstream model без обновления клиентского кода.

Runtime mapping

public-generalrequested alias
Provider A / model-xACTIVE
private-generalsensitive target
Local inference / model-yPRIVATE
coding-approvedteam-specific alias
Provider B / model-zACTIVE
04 / POLICY

Настраивается на уровне
организации.

Правила не зашиваются в код заказчика. Новая версия сначала симулируется, затем активируется и фиксируется в аудите.

DLP

Content rules

Режим request/response, severity, replacement marker, custom dictionaries и constrained regex.

Guard

Risk threshold

Observe или block, числовой порог и объяснимые identifiers сработавших сигналов.

Routing

Sensitive route

Чувствительный запрос может быть перенаправлен только на разрешённый private alias.

05 / HONEST LIMITS

Что важно знать
до интеграции.

Ни один шлюз не устраняет все риски. Архитектура делает решения управляемыми, видимыми и измеримыми.

ОбластьСейчасГраница
StreamingЗащищеноОтвет буферизуется до response inspection; token-by-token latency не обещается.
Provider protocolsOpenAI APIДругие upstream-протоколы требуют общего адаптера.
AvailabilityPilotСервисы масштабируются, но Compose PostgreSQL/Redis остаются single-node.

Подключите первую модель через Gateway.

Для пилота достаточно одного OpenAI-compatible endpoint и согласованной политики.

Запросить пилот →