Skip to main content
Failproof AI Observability разработана для работы рядом с вашими production агентами, что означает, что она видит ваши промпты, входные данные инструментов и результаты их работы. На этой странице объясняется, как она хранит данные в изолированном виде, под контролем и в ваших руках. Если вы оцениваете Failproof AI Observability для проверки безопасности, начните отсюда.

Ваши данные остаются в вашей среде

Failproof AI Observability развернута локально. События, промпты, ответы модели и аналитика хранятся в ваших собственных базах данных, в вашей собственной среде. Ничто не отправляется на сторонний SaaS для хранения, и ваши данные остаются в вашем облачном аккаунте.

Изоляция между тенантами

Один экземпляр Failproof AI Observability может размещать множество организаций, каждая из которых изолирована на уровне хранилища — это обеспечивается самой базой данных, а не просто интерфейсом:
  • Операционные данные организации (пользователи, ключи, панели управления, сохранённые запросы) относятся только к этой организации, и межорганизационное чтение блокируется самой базой данных.
  • Каждое поступившее событие отмечается организацией-владельцем, поэтому события одной организации никогда не могут быть прочитаны другой.
Каждый маршрут панели управления привязан к организации (/<org-slug>/…).

Вход в систему

Failproof AI Observability использует вход без пароля, на основе электронной почты. Пароля нет, поэтому нечего фишировать или раскрывать. Пользователь запрашивает одноразовый код (или однокликовую волшебную ссылку), который отправляется ему по электронной почте и быстро истекает. Вход контролируется списком разрешённых адресов: только те адреса электронной почты (или домены), которые вы разрешите, смогут пройти проверку подлинности. Экран входа Failproof AI Observability, который отправляет одноразовый код на вашу электронную почту

Ограниченный доступ с помощью API ключей

Каждый клиент проходит проверку подлинности с помощью API ключа, который имеет детализированные разрешения минимальных привилегий. Сборщику нужно только events:add; ключ панели управления или помощника может быть только для чтения; деструктивные действия (удаление, переполучение) — это отдельные разрешения, которые вы решаете включить. Страница API ключей: разрешения каждого ключа, цветокодированные по областям чтения, записи и деструктивных операций Сохраните начальный административный ключ для настройки и выдавайте узкие ключи для всего остального. См. API ключи.

Ассистент только для чтения с одобрением

Встроенный в панель управления AI ассистент отвечает на вопросы по вашим данным, но он ограничен по замыслу:
  • Он предназначен только для чтения по умолчанию: его SQL проходит через защиту, которая допускает только запросы SELECT/WITH, однооператорные, с ограничением по строкам.
  • Все, что он создаёт (сохранённый запрос, панель управления), требует одобрения: вы проверяете и одобряете каждую запись перед её выполнением.
  • Он никогда не может удалять.
Таким образом, коллега может спросить, например, какие агенты дали сбой на этой неделе больше всего, и действовать на основе ответа, при этом ассистент не сможет изменить или удалить ваши данные самостоятельно.

При передаче

Весь трафик передаётся по HTTPS. Вы завершаете TLS своими собственными сертификатами, поэтому трафик от сборщика к серверу и от браузера к серверу зашифрован при передаче.

Следующие шаги

  • Обзор: как Failproof AI Observability работает вместе.
  • API ключи: ограничьте доступ для сборщика, панели управления и ассистента.
  • Наблюдаемость: что Failproof AI Observability захватывает из ваших агентов.