Skip to main content
Failproof AI Observability được xây dựng để hoạt động gần với các agent production của bạn, có nghĩa là nó thấy được prompts, đầu vào công cụ và kết quả đầu ra của bạn. Trang này giải thích cách nó giữ dữ liệu đó được cách ly, được kiểm soát và nằm dưới quyền của bạn. Nếu bạn đang đánh giá Failproof AI Observability cho một bài kiểm tra bảo mật, hãy bắt đầu từ đây.

Dữ liệu của bạn ở lại trong môi trường của bạn

Failproof AI Observability được tự lưu trữ. Các sự kiện, prompts, phản hồi của mô hình và phân tích được lưu trữ trong các cơ sở dữ liệu của riêng bạn, trong môi trường của riêng bạn. Không có dữ liệu nào được gửi đến bên thứ ba SaaS để lưu trữ, và dữ liệu của bạn ở lại trong tài khoản cloud của riêng bạn.

Cách ly đa tổ chức

Một instance Failproof AI Observability có thể lưu trữ nhiều tổ chức, và mỗi tổ chức được cách ly ở lớp lưu trữ — được thực thi bởi cơ sở dữ liệu, không chỉ giao diện người dùng:
  • Dữ liệu hoạt động của một tổ chức (người dùng, khóa, bảng điều khiển, truy vấn đã lưu) được giới hạn trong tổ chức đó, và các lần đọc liên tổ chức bị chặn bởi chính cơ sở dữ liệu.
  • Mỗi sự kiện được nhập đều được đánh dấu với tổ chức sở hữu, vì vậy các sự kiện của một tổ chức không bao giờ có thể được đọc bởi tổ chức khác.
Mỗi tuyến đường bảng điều khiển được giới hạn trong một slug org (/<org-slug>/…).

Đăng nhập

Failproof AI Observability sử dụng đăng nhập không mật khẩu, dựa trên email. Không có mật khẩu để lừa phishing hoặc rò rỉ. Người dùng yêu cầu một mã dùng một lần (hoặc liên kết magic một bước), được gửi email cho họ và hết hạn nhanh chóng. Đăng nhập được kiểm soát bởi một danh sách cho phép: chỉ những địa chỉ email (hoặc miền) mà bạn cho phép mới có thể xác thực. Màn hình đăng nhập Failproof AI Observability, gửi một mã dùng một lần đến email của bạn

Truy cập được giới hạn với khóa API

Mỗi máy khách xác thực bằng khóa API có quyền granular, ít nhất. Một bộ sưu tập chỉ cần events:add; một khóa bảng điều khiển hoặc trợ lý có thể chỉ đọc; các hành động phá hủy (xóa, tạo lại) là các cấp riêng biệt mà bạn chọn để đưa vào. Trang khóa API: các cấp quyền của mỗi khóa, được mã hóa màu theo phạm vi đọc, viết và hủy diệt Giữ khóa bootstrap quản trị viên cho thiết lập và phát hành các khóa hẹp cho mọi thứ khác. Xem API keys.

Trợ lý chỉ đọc, được phê duyệt

Trợ lý AI trong bảng điều khiển trả lời các câu hỏi về dữ liệu của bạn, nhưng nó bị hạn chế bởi thiết kế:
  • chỉ đọc theo mặc định: SQL của nó chạy qua một lệnh bảo vệ chỉ cho phép các truy vấn SELECT/WITH, một câu lệnh duy nhất, với một giới hạn hàng.
  • Bất cứ điều gì nó tạo (một truy vấn đã lưu, một bảng điều khiển) đều được phê duyệt: bạn xem xét và phê duyệt mỗi lần ghi trước khi nó xảy ra.
  • không bao giờ có thể xóa.
Vì vậy, một đồng nghiệp có thể hỏi “agents nào bị lỗi nhất tuần này?” và hành động dựa trên câu trả lời, mà không cần trợ lý có khả năng thay đổi hoặc xóa dữ liệu của bạn riêng lẻ.

Trong quá trình chuyển động

Tất cả lưu lượng chạy qua HTTPS. Bạn kết thúc TLS bằng chứng chỉ của riêng bạn, vì vậy lưu lượng từ bộ sưu tập đến máy chủ và từ trình duyệt đến máy chủ được mã hóa trong quá trình chuyển động.

Bước tiếp theo

  • Overview: cách Failproof AI Observability kết hợp với nhau.
  • API keys: giới hạn truy cập cho bộ sưu tập, bảng điều khiển và trợ lý.
  • Observability: những gì Failproof AI Observability capture từ các agent của bạn.