Aktion weiterleiten
Jeder geschützte Tool-Aufruf kann über den Phalanx-SDK-Adapter oder das HTTP/JSON-Gateway gesendet werden.
Phalanx bereitstellen
Phalanx kann nur eine Aktion steuern, die es durchlaufen muss. Prüfen Sie vor jeder Installation, ob die Tool-Aufrufe Ihres Agenten durch Phalanx geleitet werden können und die tatsächlichen Zugangsdaten hinter einem geschützten Konnektor liegen können.
Modellanbieter und Hosting-Plattform entscheiden nicht, ob Phalanx passt. Der Ausführungsweg entscheidet.
Jeder geschützte Tool-Aufruf kann über den Phalanx-SDK-Adapter oder das HTTP/JSON-Gateway gesendet werden.
Ihre Anwendung signiert den authentifizierten Benutzer, die Sitzung und die Ressource für jeden Vorschlag. Phalanx übernimmt die Identität niemals aus dem Chat.
Die Zugangsdaten zur Ausführung der Aktion liegen bei einem geschützten Konnektor außerhalb des Agentenprozesses.
Kein anderer Weg mit Zugangsdaten darf dieselbe Aktion an Phalanx vorbei ausführen.
Die Architekturübersicht zeigt die beiden unterstützten Integrationspfade und das Design, das Phalanx unverändert nicht schützen kann.
Phalanx ist ein eigener Dienst in Ihrer Infrastruktur. Üblich sind ein Phalanx-Dienst und persistenter Speicher. Fügen Sie ein geschütztes Backend nur hinzu, wenn Ihr Agentenprozess heute Geschäftszugangsdaten besitzt; das ist eine Grenze, nicht ein Dienst je Tool.
Die Dimensionierung hängt von Tool-Katalog, Parallelität, Aufbewahrung und Wiederherstellungsreserve ab. Release 1.9 wurde für seine Testlast mit 0,5 CPU und 512 MB qualifiziert; die Meridian-Demo läuft mit 1 CPU und 2 GB. Keiner der Werte ist ein Minimum oder ein Durchsatzversprechen; die Dimensionierung erfolgt mit Ihnen während der Evaluierung.
Invarras Kontrollebene verwaltet Ihre Identität, Lizenz und signierten Releases. Autorisierungsentscheidungen fallen in Ihrer Bereitstellung. Die Render-Option ist Hosting in Ihrem eigenen Konto unter Ihrer Verwaltung, kein von Invarra betriebener Dienst.
| In 1.9 qualifiziert | |
|---|---|
| Selbst verwaltet | Linux (amd64) mit Docker oder Docker Compose aus dem signierten, verifizierten Image |
| Auf Render verwaltet | Ein privater Render-Dienst in Ihrem Konto mit einem schreibenden Prozess, persistentem Datenträger und privatem Verwaltungskanal |
| Verwaltung | Die Phalanx-CLI auf einem Linux-Rechner (amd64), der vom Runtime-Host getrennt sein kann |
| Ihre Anwendung | Verbindet sich über HTTP/JSON oder das TypeScript-SDK; Ihre Anwendung läuft separat |
| Verbindung auf demselben Host | Loopback mit getrennten lokalen Zugangsdaten je Rolle |
| Verbindung zwischen getrennten Hosts | TLS mit Ed25519-signierten Anfragen oder das qualifizierte private Netzwerk auf Render |
| Speicher | Persistenter Speicher in Ihrem Besitz. Flüchtiger Speicher wird nicht unterstützt. |
| Skalierung | Ein schreibender Prozess je maßgeblichem Zustandsspeicher |
Andere Clouds, Speicherarten und die Verwaltung auf macOS oder Windows sind in 1.9 nicht qualifiziert. Fragen Sie nach, bevor Sie damit planen.
Wählen Sie die zu schützenden Aktionen. Prüfen Sie, ob jede durch Phalanx geleitet werden kann, während ihre Zugangsdaten hinter einem Konnektor liegen.
Installieren Sie das signierte Release mit der CLI. Einrichtungspläne zeigen, was erstellt oder wiederverwendet wird; ohne Ihre Genehmigung ändert sich nichts. Führen Sie anschließend Bereitschafts- und Qualifizierungsprüfungen aus.
Deklarieren Sie Vertrag und Konnektor jeder Aktion, verbinden Sie den Adapter mit Ihrem Tool-Dispatcher und aktivieren Sie die geprüfte Konfiguration.
Prüfen Sie den echten Agentenpfad: erlaubte Aktionen, HOLDs, BLOCKs, Wiederholungen, Belege und das Fehlen von Umgehungswegen. Ein laufendes Gateway ohne eingebundene Aktionen schützt nichts.
Eine Person kann mehrere dieser Rollen übernehmen. Die Zugangsdaten des Agenten bleiben von allen getrennt.
| Rolle | Verantwortlich für |
|---|---|
| Geschäfts- oder Richtlinienverantwortlicher | Erlaubte Aktionen, Genehmigungspflichten, Grenzen und Bedeutung der erforderlichen Evidenz |
| Anwendungsentwickler | Tool-Dispatcher anbinden, vertrauenswürdigen Benutzer- und Aufgabenkontext liefern und Ergebnisse in der Anwendung verarbeiten |
| Plattformingenieur | Runtime, Netzwerk und dauerhaften Speicher einrichten, Zugangsdaten trennen und Bereitstellung qualifizieren |
| Betreiber | HOLDs auflösen, Integrationen und Aufrufer verwalten, Belege verifizieren und Wartung durchführen |
| Sicherheitsverantwortlicher | Trennung der Zugangsdaten, Autorisierung, Vertrauensgrenzen und geschlossene Umgehungswege prüfen |
Eine Evaluierung beginnt mit drei Dingen: einer Aktion, die funktionieren soll, einer Grenze, die halten muss, und einem Ergebnis, das Sie verifizieren müssen. Bringen Sie diese und die beteiligten Tools mit.
Wir sagen Ihnen, ob Ihre Architektur unverändert passt, einen Adapter-Anschluss oder ein separates Backend benötigt oder ohne Änderung nicht geschützt werden kann. Senden Sie bitte keine Zugangsdaten oder privaten Kundendaten.