Difese stratificate — limiti di utilizzo, CSP e interruttori automatici — che proteggono la piattaforma da abusi, controllano i costi e mantengono il servizio affidabile per tutti i clienti.
Gestire un agente AI su larga scala significa operare un servizio che potrebbe, in teoria, essere abusato — inondato di richieste automatiche, sondato per debolezze o manipolato attraverso input dannosi. Questa funzione copre le difese stratificate che mantengono la tua piattaforma sicura, i tuoi costi prevedibili e le esperienze dei tuoi clienti ininterrotte: limiti di utilizzo per cliente, politiche di sicurezza dei contenuti e interruttori automatici che proteggono il tuo sistema quando qualcosa a monte va storto.
Sicurezza e affidabilità sono requisiti fondamentali per le vendite aziendali. I clienti vogliono sapere che i loro dati sono protetti, che il loro utilizzo non sarà influenzato dall'abuso di qualcun altro e che la piattaforma non accumulerà costi imprevisti per loro conto.
Ogni chiave API ha una quota — un numero massimo di richieste consentite all'interno di una determinata finestra temporale. Ogni richiesta controlla questa quota in tempo reale:
- Sotto il limite: la richiesta passa normalmente
- In avvicinamento al limite: la risposta include intestazioni che mostrano quanto quota rimane, in modo che il sistema chiamante possa rallentare elegantemente
- Oltre il limite: la richiesta viene rifiutata con un chiaro errore, non silenziosamente scartata
Le quote possono essere impostate per cliente, per integrazione o globalmente. I clienti legittimi che superano il loro limite per errore possono richiedere un aumento attraverso un flusso di self-service.
Ogni pagina servita dalla piattaforma include istruzioni ai browser su quali script e risorse sono consentiti per il caricamento. Se un browser rileva una violazione — ad esempio, uno script iniettato che cerca di caricarsi da una fonte non autorizzata — segnala quella violazione alla piattaforma. Questi rapporti vengono aggregati e possono attivare avvisi se viene rilevato un modello di violazioni.
Se un servizio a monte (come un fornitore AI) inizia a restituire errori o a rispondere lentamente, l'interruttore automatico riduce automaticamente il traffico verso quel fornitore e devia le richieste a un backup. Una volta che il fornitore si riprende, il traffico viene gradualmente ripristinato. Questo è invisibile per gli utenti finali — sperimentano al massimo un breve rallentamento, non un guasto duro.
Il team sta costruendo:
Una volta live, avrai chiari controlli e visibilità sull'utilizzo della piattaforma, con protezione automatica contro abusi esterni e guasti a monte.