Многоуровневые защиты — ограничения по использованию, CSP и автоматические выключатели — которые защищают платформу от злоупотреблений, контролируют затраты и поддерживают надежность сервиса для всех клиентов.
Запуск ИИ-агента в масштабе означает, что вы управляете сервисом, который теоретически может быть использован неправильно — затоплен автоматизированными запросами, проверен на уязвимости или манипулирован через вредоносные вводы. Эта функция охватывает многоуровневые защиты, которые сохраняют вашу платформу в безопасности, ваши затраты предсказуемыми и опыт ваших клиентов непрерывным: лимиты использования на уровне клиента, политики безопасности контента и автоматические выключатели, которые защищают вашу систему, когда что-то идет не так.
Безопасность и надежность — это базовые требования для корпоративных продаж. Клиенты хотят знать, что их данные защищены, что их использование не будет затронуто злоупотреблениями других, и что платформа не накопит неожиданные расходы от их имени.
Каждый API-ключ имеет квоту — максимальное количество запросов, разрешенных в течение заданного временного окна. Каждый запрос проверяет эту квоту в реальном времени:
- Под лимитом: запрос проходит нормально
- Приближается к лимиту: ответ включает заголовки, показывающие, сколько квоты осталось, так что вызывающая система может замедлиться плавно
- Сверх лимита: запрос отклоняется с четкой ошибкой, а не молча теряется
Квоты могут быть установлены на уровне клиента, на уровне интеграции или глобально. Законные клиенты, которые случайно достигли своего лимита, могут запросить увеличение через самосервисный поток.
Каждая страница, обслуживаемая платформой, включает инструкции для браузеров о том, какие скрипты и ресурсы разрешено загружать. Если браузер обнаруживает нарушение — скажем, вредоносный скрипт, пытающийся загрузиться из несанкционированного источника — он сообщает об этом нарушении обратно на платформу. Эти отчеты агрегируются и могут вызывать оповещения, если обнаруживается шаблон нарушений.
Если у внешнего сервиса (например, у поставщика ИИ) начинаются ошибки или он начинает отвечать медленно, автоматический выключатель автоматически уменьшает трафик к этому поставщику и перенаправляет запросы к резерву. Как только поставщик восстанавливается, трафик постепенно восстанавливается. Это невидимо для конечных пользователей — они испытывают кратковременное замедление в худшем случае, а не жесткий сбой.
Команда работает над:
После запуска у вас будет четкий контроль и видимость использования платформы, с автоматической защитой от внешних злоупотреблений и сбоев на стороне поставщика.