Gelaagde verdedigingen — rate limits, CSP en circuit breakers — die het platform beschermen tegen misbruik, kosten beheersen en de service betrouwbaar houden voor alle klanten.
Het draaien van een AI-agent op grote schaal betekent dat je een service beheert die, in theorie, kan worden misbruikt — overspoeld met geautomatiseerde verzoeken, onderzocht op zwaktes, of gemanipuleerd via kwaadaardige invoer. Deze functie behandelt de gelaagde verdedigingen die jouw platform veilig houden, jouw kosten voorspelbaar maken, en de ervaringen van jouw klanten ononderbroken houden: per-klant gebruikslimieten, inhoudsbeveiligingsbeleid en automatische circuit breakers die jouw systeem beschermen wanneer er iets upstream misgaat.
Beveiliging en betrouwbaarheid zijn basisvoorwaarden voor enterprise-verkopen. Klanten willen weten dat hun gegevens zijn beschermd, dat hun gebruik niet wordt beïnvloed door het misbruik van iemand anders, en dat het platform geen onverwachte kosten voor hen genereert.
Elke API-sleutel heeft een quotum — een maximaal aantal verzoeken dat binnen een bepaalde tijdsperiode is toegestaan. Elke aanvraag controleert dit quotum in realtime:
- Onder de limiet: verzoek gaat normaal door
- Naderend de limiet: het antwoord bevat headers die tonen hoeveel quotum er nog over is, zodat het aanroepende systeem zich elegant kan vertragen
- Boven de limiet: het verzoek wordt afgewezen met een duidelijke fout, niet stilletjes gedropt
Quotums kunnen per klant, per integratie of globaal worden ingesteld. Legitieme klanten die per ongeluk hun limiet bereiken, kunnen een verhoging aanvragen via een self-service flow.
Elke pagina die door het platform wordt bediend, bevat instructies voor browsers over welke scripts en bronnen zijn toegestaan om te laden. Als een browser een overtreding detecteert — bijvoorbeeld, een geïnjecteerd script dat probeert te laden vanuit een niet-geautoriseerde bron — rapporteert het die overtreding terug naar het platform. Deze rapporten worden geaggregeerd en kunnen waarschuwingen triggeren als een patroon van overtredingen wordt gedetecteerd.
Als een upstream-service (zoals een AI-provider) begint met het retourneren van fouten of traag reageert, vermindert de circuit breaker automatisch het verkeer naar die provider en leidt verzoeken naar een back-up. Zodra de provider herstelt, wordt het verkeer geleidelijk hersteld. Dit is onzichtbaar voor eindgebruikers — zij ervaren hooguit een korte vertraging, geen harde storing.
Het team bouwt:
Eenmaal live heb je duidelijke controles en zichtbaarheid over platformgebruik, met automatische bescherming tegen zowel extern misbruik als upstream-storingen.