Skip to main content

title: “Güvenlik” description: “Failproof AI Observability, üretim aracılarınızın yakınına yerleştirilmek üzere oluşturulmuştur; bu, istemlerinizi, araç girdilerini ve çıktılarını görebilmesi anlamına gelir.”

Failproof AI Observability, üretim aracılarınızın yakınına yerleştirilmek üzere oluşturulmuştur; bu, istemlerinizi, araç girdilerini ve çıktılarını görebilmesi anlamına gelir. Bu sayfa, bu verileri nasıl izole, kontrollü ve sizin elinizde tuttuğunu açıklamaktadır. Failproof AI Observability’yi bir güvenlik incelemesi için değerlendiriyorsanız, buradan başlayın.

Verileriniz kendi ortamınızda kalır

Failproof AI Observability, kendi kendine barındırılır. Olaylar, istemler, model yanıtları ve analizler kendi veritabanlarınızda, kendi ortamınızda depolanır. Hiçbir şey depolama için bir üçüncü taraf SaaS’a gönderilmez ve verileriniz kendi bulut hesabınızda kalır.

Kiracı izolasyonu

Bir Failproof AI Observability örneği birçok kuruluşu barındırabilir ve her biri depolama katmanında izole edilir — yalnızca kullanıcı arayüzü tarafından değil, veritabanı tarafından uygulanır:
  • Bir kuruluşun işletimsel verileri (kullanıcılar, anahtarlar, panolar, kaydedilmiş sorgular) o kuruluşa ait olup, kuruluşlar arası okumalar veritabanı tarafından engellenir.
  • Her alınan olaya sahip olduğu kuruluş damgası vurulur, böylece bir kuruluşun olayları asla başka bir kuruluş tarafından okunamaz.
Her pano rotası bir kuruluş slug’ı altında kapsamlandırılır (/<org-slug>/…).

Oturum açma

Failproof AI Observability, şifresiz, e-posta tabanlı oturum açma kullanır. Kimse tarafından ele geçirilebilecek veya sızan bir şifre yoktur. Bir kullanıcı tek seferlik bir kod (veya tek tıklamalı sihirli bir bağlantı) talep eder, bu onlara e-posta ile gönderilir ve hızlı bir şekilde sona erer. Oturum açma bir izin listesi tarafından korunur: yalnızca izin verdiğiniz e-posta adresleri (veya etki alanları) kimlik doğrulaması yapabilir. Failproof AI Observability oturum açma ekranı; tek kullanımlık bir kod e-postanıza gönderir

API anahtarlarıyla kapsamlı erişim

Her istemci, ayrıntılı, en düşük ayrıcalık izinlerine sahip bir API anahtarı ile kimlik doğrulaması yapar. Bir toplayıcının yalnızca events:add öğesi gerekir; bir pano veya asistan anahtarı salt okunur olabilir; yıkıcı eylemler (silme, yeniden oluşturma) dahil etmeyi seçtiğiniz ayrı yetkilendirmelerdir. API anahtarları sayfası: her anahtarın izin verileri, okuma, yazma ve yıkıcı kapsama göre renk kodlu Kurulum için yönetici önyükleme anahtarını tutun ve diğer her şey için dar anahtarlar yayınlayın. API anahtarları sayfasına bakın.

Salt okunur, onay kapılı asistan

Pano içindeki yapay zeka asistanı verileriniz üzerinde soruları yanıtlar, ancak tasarım gereği sınırlandırılmıştır:
  • Varsayılan olarak salt okunur: SQL’i yalnızca SELECT/WITH sorgularına, tek deyimli, satır sınırı ile izin veren bir koruma yoluyla çalıştırır.
  • Oluşturduğu her şey (kaydedilmiş bir sorgu, bir pano) onay kapılı: gerçekleşmeden önce her yazıyı gözden geçirip onaylarsınız.
  • Asla silemez.
Yani bir takım arkadaşı “bu hafta hangi aracılar en çok hata verdi?” diye sorabilir ve cevaba göre hareket edebilir, asistan kendi başına verilerinizi değiştirip kaldıramadan.

Aktarım sırasında

Tüm trafik HTTPS üzerinde çalışır. TLS’yi kendi sertifikalarınızla sonlandırırsınız, böylece toplayıcıdan sunucuya ve tarayıcıdan sunucuya trafik aktarımda şifrelenir.

Sonraki adımlar

  • Genel Bakış: Failproof AI Observability’nin nasıl bir araya geldiği.
  • API anahtarları: toplayıcı, pano ve asistan için erişimi kapsamlandırın.
  • Gözlenebilirlik: Failproof AI Observability’nin aracılarınızdan neleri yakaladığı.