InvarraPortal de clientes

Desplegar Phalanx

Despliegue Phalanx en la ruta de las acciones de su agente.

Phalanx solo puede gobernar una acción que deba pasar por él. Antes de instalar nada, confirme que las llamadas a herramientas de su agente pueden dirigirse a través de Phalanx y que las credenciales reales pueden estar detrás de un conector protegido.

Cuatro requisitos. Ninguno es su modelo ni su nube.

El proveedor de modelos y la plataforma de alojamiento no deciden si Phalanx encaja. La ruta de ejecución sí.

Dirigir la acción

Cada llamada a una herramienta protegida puede enviarse a través del adaptador del SDK de Phalanx o de la pasarela HTTP/JSON.

Aportar identidad de confianza

Su aplicación firma el usuario autenticado, la sesión y el recurso de cada propuesta. Phalanx nunca obtiene la identidad del chat.

Separar la credencial

La credencial que realiza la acción reside en un conector protegido, fuera del proceso del agente.

Cerrar la ruta alternativa

Ninguna otra ruta con credenciales puede realizar la misma acción evitando Phalanx.

La guía de arquitectura muestra las dos rutas de integración admitidas y el diseño que Phalanx no puede proteger tal como está.

Dónde se ejecuta Phalanx

Phalanx es un servicio independiente en su infraestructura. La instalación habitual consiste en un servicio Phalanx y almacenamiento persistente. Añada un backend protegido solo si el proceso de su agente posee credenciales empresariales hoy; es un único límite, no un servicio por herramienta.

El dimensionamiento depende de su catálogo de herramientas, concurrencia, retención y margen de recuperación. La versión 1.9 se cualificó con 0,5 CPU y 512 MB para su carga de prueba, y la demo de Meridian funciona con 1 CPU y 2 GB. Ninguna cifra es un mínimo ni una promesa de rendimiento; dimensionamos con usted durante la evaluación.

El plano de control de Invarra gestiona su identidad, licencia y versiones firmadas. Las decisiones de autorización se toman dentro de su despliegue. La opción Render es alojamiento que gestiona usted en su propia cuenta, no un servicio operado por Invarra.

Dónde se ejecuta Phalanx Dentro de su infraestructura: su aplicación y agente de IA, sin credenciales empresariales; el servicio Phalanx con su estado duradero; el conector protegido, que posee la credencial; y sus sistemas empresariales. Las propuestas van de la aplicación a Phalanx, los permisos de un solo uso de Phalanx al conector y las llamadas del conector a sus sistemas. Fuera: su proveedor de modelos, conectado a su aplicación, y el plano de control de Invarra, que suministra la licencia y las versiones firmadas a Phalanx. Su proveedor de modelos Plano de control de Invarra licencia, versiones firmadas Su infraestructura Su aplicación y agente sin credenciales empresariales propuesta Phalanx decide, permite, registra Estado duradero permiso de un solo uso Conector protegido posee la credencial Sus sistemas empresariales facturación, CRM, correo, bases de datos Las decisiones y los registros quedan aquí. Normalmente, un servicio Phalanx y almacenamiento.
Cualificado en 1.9
AutogestionadoLinux (amd64) con Docker o Docker Compose, a partir de la imagen firmada y verificada
Gestionado en RenderUn servicio privado de Render en su cuenta, con un único escritor, un disco persistente y un canal de administración privado
AdministraciónLa CLI de Phalanx en una máquina Linux (amd64); puede ser independiente del host de ejecución
Su aplicaciónSe conecta mediante HTTP/JSON o el SDK de TypeScript; su aplicación se ejecuta por separado
Conexión en el mismo hostLoopback, con credenciales locales independientes para cada rol
Conexión entre hosts separadosTLS con solicitudes firmadas con Ed25519, o la red privada cualificada en Render
AlmacenamientoAlmacenamiento persistente que le pertenece. No se admite almacenamiento efímero.
EscaladoUn único escritor por almacén de estado autorizado

Otras nubes, tipos de almacenamiento y la administración en macOS o Windows no están cualificados en 1.9. Consulte antes de contar con ellos.

De la primera comprobación a una acción protegida

  1. Comprobar la compatibilidad

    Elija las acciones que desea proteger. Confirme que cada una puede dirigirse a través de Phalanx con su credencial detrás de un conector.

  2. Desplegar y cualificar el entorno de ejecución

    Instale la versión firmada con la CLI. Los planes de instalación muestran qué se creará o reutilizará, y nada cambia hasta que lo apruebe. Después, ejecute las comprobaciones de disponibilidad y cualificación.

  3. Inscribir y activar sus acciones

    Declare el contrato y el conector de cada acción, conecte el adaptador a su despachador de herramientas y active la configuración revisada.

  4. Verificar la protección

    Pruebe la ruta real del agente: acciones permitidas, HOLD, BLOCK, reintentos, recibos y ausencia de rutas alternativas. Una pasarela en marcha sin acciones inscritas no protege nada.

Quién participa

Una persona puede asumir varios de estos roles. Las credenciales del agente permanecen separadas de todos ellos.

RolResponsable de
Responsable del negocio o de las políticasQué acciones están permitidas, qué necesita aprobación, los límites y qué significa la evidencia requerida
Ingeniero de aplicacionesConectar el despachador de herramientas, aportar contexto de usuario y tarea de confianza y gestionar los resultados en la aplicación
Ingeniero de plataformaInstalar el entorno de ejecución, la red y el almacenamiento duradero, separar las credenciales y cualificar el despliegue
OperadorResolver HOLD, gestionar integraciones y llamadores, verificar recibos y realizar mantenimiento
Responsable de seguridadRevisar el aislamiento de credenciales, la autorización, los límites de confianza y el cierre de rutas alternativas

Evalúe Phalanx en un flujo de trabajo real.

Una evaluación empieza con tres cosas: una acción que debe funcionar, un límite que debe mantenerse y un resultado que necesita verificar. Traiga esos elementos y las herramientas implicadas.

Le diremos si su arquitectura encaja tal como está, necesita un punto de conexión para un adaptador o un backend separado, o no puede protegerse sin un cambio. No envíe credenciales ni datos privados de clientes.