InvarraKundenportal

Phalanx bereitstellen

Stellen Sie Phalanx im Aktionspfad Ihres Agenten bereit.

Phalanx kann nur eine Aktion steuern, die es durchlaufen muss. Prüfen Sie vor jeder Installation, ob die Tool-Aufrufe Ihres Agenten durch Phalanx geleitet werden können und die tatsächlichen Zugangsdaten hinter einem geschützten Konnektor liegen können.

Vier Anforderungen. Keine betrifft Ihr Modell oder Ihre Cloud.

Modellanbieter und Hosting-Plattform entscheiden nicht, ob Phalanx passt. Der Ausführungsweg entscheidet.

Aktion weiterleiten

Jeder geschützte Tool-Aufruf kann über den Phalanx-SDK-Adapter oder das HTTP/JSON-Gateway gesendet werden.

Vertrauenswürdige Identität liefern

Ihre Anwendung signiert den authentifizierten Benutzer, die Sitzung und die Ressource für jeden Vorschlag. Phalanx übernimmt die Identität niemals aus dem Chat.

Zugangsdaten trennen

Die Zugangsdaten zur Ausführung der Aktion liegen bei einem geschützten Konnektor außerhalb des Agentenprozesses.

Umgehungsweg schließen

Kein anderer Weg mit Zugangsdaten darf dieselbe Aktion an Phalanx vorbei ausführen.

Die Architekturübersicht zeigt die beiden unterstützten Integrationspfade und das Design, das Phalanx unverändert nicht schützen kann.

Wo Phalanx läuft

Phalanx ist ein eigener Dienst in Ihrer Infrastruktur. Üblich sind ein Phalanx-Dienst und persistenter Speicher. Fügen Sie ein geschütztes Backend nur hinzu, wenn Ihr Agentenprozess heute Geschäftszugangsdaten besitzt; das ist eine Grenze, nicht ein Dienst je Tool.

Die Dimensionierung hängt von Tool-Katalog, Parallelität, Aufbewahrung und Wiederherstellungsreserve ab. Release 1.9 wurde für seine Testlast mit 0,5 CPU und 512 MB qualifiziert; die Meridian-Demo läuft mit 1 CPU und 2 GB. Keiner der Werte ist ein Minimum oder ein Durchsatzversprechen; die Dimensionierung erfolgt mit Ihnen während der Evaluierung.

Invarras Kontrollebene verwaltet Ihre Identität, Lizenz und signierten Releases. Autorisierungsentscheidungen fallen in Ihrer Bereitstellung. Die Render-Option ist Hosting in Ihrem eigenen Konto unter Ihrer Verwaltung, kein von Invarra betriebener Dienst.

Wo Phalanx läuft In Ihrer Infrastruktur: Ihre Anwendung und Ihr KI-Agent ohne Geschäftszugangsdaten; der Phalanx-Dienst mit dauerhaftem Zustand; der geschützte Konnektor mit den Zugangsdaten; und Ihre Geschäftssysteme. Vorschläge gehen von der Anwendung an Phalanx, einmal verwendbare Erlaubnisse von Phalanx an den Konnektor und Aufrufe vom Konnektor an Ihre Systeme. Außerhalb: Ihr Modellanbieter, verbunden mit der Anwendung, und Invarras Kontrollebene, die Lizenz und signierte Releases an Phalanx liefert. Ihr Modellanbieter Invarra-Kontrollebene Lizenz, signierte Releases Ihre Infrastruktur Ihre Anwendung und Ihr Agent ohne Geschäftszugangsdaten Vorschlag Phalanx entscheidet, erlaubt, zeichnet auf Dauerhafter Zustand einmalige Erlaubnis Geschützter Konnektor besitzt die Zugangsdaten Ihre Geschäftssysteme Abrechnung, CRM, E-Mail, Datenbanken Entscheidungen und Nachweise bleiben hier. Üblich: ein Phalanx-Dienst und Speicher.
In 1.9 qualifiziert
Selbst verwaltetLinux (amd64) mit Docker oder Docker Compose aus dem signierten, verifizierten Image
Auf Render verwaltetEin privater Render-Dienst in Ihrem Konto mit einem schreibenden Prozess, persistentem Datenträger und privatem Verwaltungskanal
VerwaltungDie Phalanx-CLI auf einem Linux-Rechner (amd64), der vom Runtime-Host getrennt sein kann
Ihre AnwendungVerbindet sich über HTTP/JSON oder das TypeScript-SDK; Ihre Anwendung läuft separat
Verbindung auf demselben HostLoopback mit getrennten lokalen Zugangsdaten je Rolle
Verbindung zwischen getrennten HostsTLS mit Ed25519-signierten Anfragen oder das qualifizierte private Netzwerk auf Render
SpeicherPersistenter Speicher in Ihrem Besitz. Flüchtiger Speicher wird nicht unterstützt.
SkalierungEin schreibender Prozess je maßgeblichem Zustandsspeicher

Andere Clouds, Speicherarten und die Verwaltung auf macOS oder Windows sind in 1.9 nicht qualifiziert. Fragen Sie nach, bevor Sie damit planen.

Von der ersten Prüfung zur geschützten Aktion

  1. Kompatibilität prüfen

    Wählen Sie die zu schützenden Aktionen. Prüfen Sie, ob jede durch Phalanx geleitet werden kann, während ihre Zugangsdaten hinter einem Konnektor liegen.

  2. Runtime bereitstellen und qualifizieren

    Installieren Sie das signierte Release mit der CLI. Einrichtungspläne zeigen, was erstellt oder wiederverwendet wird; ohne Ihre Genehmigung ändert sich nichts. Führen Sie anschließend Bereitschafts- und Qualifizierungsprüfungen aus.

  3. Ihre Aktionen einbinden und aktivieren

    Deklarieren Sie Vertrag und Konnektor jeder Aktion, verbinden Sie den Adapter mit Ihrem Tool-Dispatcher und aktivieren Sie die geprüfte Konfiguration.

  4. Schutz verifizieren

    Prüfen Sie den echten Agentenpfad: erlaubte Aktionen, HOLDs, BLOCKs, Wiederholungen, Belege und das Fehlen von Umgehungswegen. Ein laufendes Gateway ohne eingebundene Aktionen schützt nichts.

Wer beteiligt ist

Eine Person kann mehrere dieser Rollen übernehmen. Die Zugangsdaten des Agenten bleiben von allen getrennt.

RolleVerantwortlich für
Geschäfts- oder RichtlinienverantwortlicherErlaubte Aktionen, Genehmigungspflichten, Grenzen und Bedeutung der erforderlichen Evidenz
AnwendungsentwicklerTool-Dispatcher anbinden, vertrauenswürdigen Benutzer- und Aufgabenkontext liefern und Ergebnisse in der Anwendung verarbeiten
PlattformingenieurRuntime, Netzwerk und dauerhaften Speicher einrichten, Zugangsdaten trennen und Bereitstellung qualifizieren
BetreiberHOLDs auflösen, Integrationen und Aufrufer verwalten, Belege verifizieren und Wartung durchführen
SicherheitsverantwortlicherTrennung der Zugangsdaten, Autorisierung, Vertrauensgrenzen und geschlossene Umgehungswege prüfen

Evaluieren Sie Phalanx an einem realen Workflow.

Eine Evaluierung beginnt mit drei Dingen: einer Aktion, die funktionieren soll, einer Grenze, die halten muss, und einem Ergebnis, das Sie verifizieren müssen. Bringen Sie diese und die beteiligten Tools mit.

Wir sagen Ihnen, ob Ihre Architektur unverändert passt, einen Adapter-Anschluss oder ein separates Backend benötigt oder ohne Änderung nicht geschützt werden kann. Senden Sie bitte keine Zugangsdaten oder privaten Kundendaten.