InvarraPortal de clientes

Arquitecturas de despliegue

¿Puede Phalanx proteger las acciones de su agente?

Depende de una cosa: si cada acción con consecuencias puede obligarse a pasar por Phalanx, con su credencial fuera del alcance del agente. No de su modelo ni de su nube.

Dos formas de desplegar Phalanx. Una arquitectura que no puede proteger tal como está.

Identifique la ruta que usa hoy su agente para ejecutar acciones y compárela con las siguientes. No necesita un formulario ni dar acceso a su aplicación.

Dos preguntas lo deciden

  1. ¿Puede cada acción que desea proteger dirigirse a través de la pasarela, el SDK o el adaptador de Phalanx?

  2. ¿Puede su credencial real residir detrás de un conector protegido, eliminando todas las rutas directas equivalentes?

Dos síes: puede protegerse. Cualquier no: no tal como está. Esta guía ayuda a autoevaluarse; no certifica una aplicación que no hemos visto.

Qué aporta la versión 1.9

Una pasarela de propuestas HTTP/JSON; el SDK de TypeScript con clientes de propuestas y flujos de trabajo; adaptadores genéricos de despacho de herramientas para TypeScript; conectores protegidos HTTP/JSON de rutas fijas, incluido un perfil para servicios privados; y esquemas públicos versionados. Las aplicaciones en otros lenguajes se integran mediante la pasarela HTTP/JSON. La versión 1.9 no incluye conectores específicos de proveedores ni un adaptador sin código para manejadores arbitrarios dentro del proceso.

Tres arquitecturas de aplicación 1, Conectar, configurar, usar: agente, su API de herramientas, Phalanx, conector protegido, sistema empresarial. Admitido. 2, Adaptar, conectar, configurar, usar: agente, su despachador con el adaptador Phalanx, Phalanx, conector protegido, sistema empresarial. Admitido. 3, Ejecución directa: el agente posee la credencial y llama directamente al sistema empresarial, evitando Phalanx. No puede protegerse tal como está. 1 Conectar, configurar, usar Admitido Agente API tools Phalanx Conector Sistema Dirija su interfaz de herramientas a Phalanx. 2 Adaptar, conectar, configurar, usar Admitido Agente Despacho+ adaptador Phalanx Conector Sistema Una conexión inicial en el despacho de herramientas. 3 Ejecución directa Así no protegible Agente+ credencial Phalanx Sistema eludido Primero debe cambiar la arquitectura.

Conectar, configurar, usar

Su agente ya llama a herramientas mediante una API que usted controla

Agente → su API de herramientas → Phalanx → conector protegido → sistema empresarial

Dirija esa interfaz a Phalanx mediante la pasarela HTTP/JSON o el SDK de TypeScript. Declare los contratos, mueva la credencial a un conector protegido, deshabilite la antigua ruta directa y cualifíquela. Cuando sus interfaces ya están admitidas, solo requiere configuración.

Adaptar, conectar, configurar, usar

Su agente llama a funciones dentro de su aplicación

Agente → su despachador + adaptador Phalanx → Phalanx → conector protegido → sistema empresarial

Si su despachador de herramientas admite un adaptador, el adaptador genérico de TypeScript asigna cada llamada a su integración Phalanx y añade el recurso de confianza y la identidad de la operación. Prevea una conexión inicial en el despachador y, posiblemente, mover la ejecución con credenciales a un backend separado. El trabajo depende de su código; el adaptador es reutilizable.

Así no protegible

Su agente ejecuta acciones directamente y debe conservar la credencial

Agente → manejador directo + credencial → sistema empresarial (evita Phalanx)

Si las acciones con consecuencias se ejecutan en código que no puede cambiar, sin un límite de herramientas al que conectarse, y el agente debe conservar una credencial u otra ruta directa, Phalanx no puede interceptarlas. Ejecutar Phalanx junto a la aplicación no protege esas acciones. Primero debe cambiar la arquitectura.

¿No sabe cuál es su caso?

Describa la ruta que usa su agente para actuar y le diremos a qué arquitectura corresponde. Omita credenciales y datos privados.