Dirigir la acción
Cada llamada a una herramienta protegida puede enviarse a través del adaptador del SDK de Phalanx o de la pasarela HTTP/JSON.
Desplegar Phalanx
Phalanx solo puede gobernar una acción que deba pasar por él. Antes de instalar nada, confirme que las llamadas a herramientas de su agente pueden dirigirse a través de Phalanx y que las credenciales reales pueden estar detrás de un conector protegido.
El proveedor de modelos y la plataforma de alojamiento no deciden si Phalanx encaja. La ruta de ejecución sí.
Cada llamada a una herramienta protegida puede enviarse a través del adaptador del SDK de Phalanx o de la pasarela HTTP/JSON.
Su aplicación firma el usuario autenticado, la sesión y el recurso de cada propuesta. Phalanx nunca obtiene la identidad del chat.
La credencial que realiza la acción reside en un conector protegido, fuera del proceso del agente.
Ninguna otra ruta con credenciales puede realizar la misma acción evitando Phalanx.
La guía de arquitectura muestra las dos rutas de integración admitidas y el diseño que Phalanx no puede proteger tal como está.
Phalanx es un servicio independiente en su infraestructura. La instalación habitual consiste en un servicio Phalanx y almacenamiento persistente. Añada un backend protegido solo si el proceso de su agente posee credenciales empresariales hoy; es un único límite, no un servicio por herramienta.
El dimensionamiento depende de su catálogo de herramientas, concurrencia, retención y margen de recuperación. La versión 1.9 se cualificó con 0,5 CPU y 512 MB para su carga de prueba, y la demo de Meridian funciona con 1 CPU y 2 GB. Ninguna cifra es un mínimo ni una promesa de rendimiento; dimensionamos con usted durante la evaluación.
El plano de control de Invarra gestiona su identidad, licencia y versiones firmadas. Las decisiones de autorización se toman dentro de su despliegue. La opción Render es alojamiento que gestiona usted en su propia cuenta, no un servicio operado por Invarra.
| Cualificado en 1.9 | |
|---|---|
| Autogestionado | Linux (amd64) con Docker o Docker Compose, a partir de la imagen firmada y verificada |
| Gestionado en Render | Un servicio privado de Render en su cuenta, con un único escritor, un disco persistente y un canal de administración privado |
| Administración | La CLI de Phalanx en una máquina Linux (amd64); puede ser independiente del host de ejecución |
| Su aplicación | Se conecta mediante HTTP/JSON o el SDK de TypeScript; su aplicación se ejecuta por separado |
| Conexión en el mismo host | Loopback, con credenciales locales independientes para cada rol |
| Conexión entre hosts separados | TLS con solicitudes firmadas con Ed25519, o la red privada cualificada en Render |
| Almacenamiento | Almacenamiento persistente que le pertenece. No se admite almacenamiento efímero. |
| Escalado | Un único escritor por almacén de estado autorizado |
Otras nubes, tipos de almacenamiento y la administración en macOS o Windows no están cualificados en 1.9. Consulte antes de contar con ellos.
Elija las acciones que desea proteger. Confirme que cada una puede dirigirse a través de Phalanx con su credencial detrás de un conector.
Instale la versión firmada con la CLI. Los planes de instalación muestran qué se creará o reutilizará, y nada cambia hasta que lo apruebe. Después, ejecute las comprobaciones de disponibilidad y cualificación.
Declare el contrato y el conector de cada acción, conecte el adaptador a su despachador de herramientas y active la configuración revisada.
Pruebe la ruta real del agente: acciones permitidas, HOLD, BLOCK, reintentos, recibos y ausencia de rutas alternativas. Una pasarela en marcha sin acciones inscritas no protege nada.
Una persona puede asumir varios de estos roles. Las credenciales del agente permanecen separadas de todos ellos.
| Rol | Responsable de |
|---|---|
| Responsable del negocio o de las políticas | Qué acciones están permitidas, qué necesita aprobación, los límites y qué significa la evidencia requerida |
| Ingeniero de aplicaciones | Conectar el despachador de herramientas, aportar contexto de usuario y tarea de confianza y gestionar los resultados en la aplicación |
| Ingeniero de plataforma | Instalar el entorno de ejecución, la red y el almacenamiento duradero, separar las credenciales y cualificar el despliegue |
| Operador | Resolver HOLD, gestionar integraciones y llamadores, verificar recibos y realizar mantenimiento |
| Responsable de seguridad | Revisar el aislamiento de credenciales, la autorización, los límites de confianza y el cierre de rutas alternativas |
Una evaluación empieza con tres cosas: una acción que debe funcionar, un límite que debe mantenerse y un resultado que necesita verificar. Traiga esos elementos y las herramientas implicadas.
Le diremos si su arquitectura encaja tal como está, necesita un punto de conexión para un adaptador o un backend separado, o no puede protegerse sin un cambio. No envíe credenciales ni datos privados de clientes.