دليل عام

تمكين AI Gateway واتصالات موفري الذكاء الاصطناعي

قم بتوصيل الذكاء الاصطناعي المفضل لديك الموفر وعميل MCP حتى تتمكن الفرق من تشغيل عمليات الفرز المدعومة وسير عمل المراجعة الآمنة. الجمهور: منصة الأمان المسؤولون ومهندسو التكامل. وقت الإعداد المعتاد: 20-30 دقيقة.

reference

Use this if

قم بتوصيل الذكاء الاصطناعي المفضل لديك الموفر وعميل MCP حتى تتمكن الفرق من تشغيل عمليات الفرز المدعومة وسير عمل المراجعة الآمنة.

Audience: منصة الأمان المسؤولون ومهندسو التكاملTypical time: 20-30 دقيقة

قبل البدء

  • اختر موفر نموذج معتمد وقم بتخزين بيانات الاعتماد في مديرك السري.
  • تأكد من مهام الذكاء الاصطناعي المسموح بها بموجب سياسة المخاطر الداخلية لديك.
  • تأكد من أن عملاء MCP يمكنهم إرسال بيانات اعتماد JWT لمساحة العمل بشكل آمن.

Guide walkthrough

1

الخطوة 1

تكوين بيانات اعتماد الموفر بأمان

احتفظ بأسرار موفر النموذج في مديرك السري الخاص بك وقم بالرجوع إليها من تكوين BlackShield.

  • إنشاء بيانات اعتماد الموفر لنقطة نهاية النموذج المعتمد لديك.
  • قم بتعيين مراجع بيانات الاعتماد من خلال `AI_SHIM_SECRET_VALUES` باستخدام مفاتيح `credentials_ref`.
  • تمكين مهام الذكاء الاصطناعي التي يعتزم فريقك استخدامها فقط.

What success looks like

تمكين مهام الذكاء الاصطناعي التي يعتزم فريقك استخدامها فقط.

2

الخطوة 2

تمكين مسارات العمل بمساعدة الذكاء الاصطناعي مع حواجز الحماية

ابدأ بسير عمل عالي القيمة وفرض المراجعة البشرية لقرارات الإنتاج.

  • تمكين `smart_alert_triage` لتحديد أولويات الأعمال المتراكمة.
  • تمكين `pr_diff_analysis` لدعم مراجعة التعليمات البرمجية الآمنة.
  • قم بتعيين النموذج والرمز المميز، المهلة وحدود درجة الحرارة المتوافقة مع سياسة المخاطر الخاصة بك.

What success looks like

قم بتعيين النموذج والرمز المميز، المهلة وحدود درجة الحرارة المتوافقة مع سياسة المخاطر الخاصة بك.

3

الخطوة 3

دمج عميل MCP الخاص بك

تكوين عميل MCP الخاص بك للاتصال بأدوات BlackShield مع الاحتفاظ استنتاج النموذج تحت سيطرتك.

  • قم بتعيين نقطة نهاية MCP على `/api/v1/mcp` وقم بتضمين مساحة العمل JWT في رأس التفويض.
  • قم بتشغيل `initialize` و`tools/list` قبل الاتصال بـ `tools/call`.
  • Use `/api/v1/mcp/manifest` لاكتشاف البيانات الوصفية للأداة المتاحة.
  • احتفظ بمفاتيح الموفر في وقت التشغيل الخاص بك وتتطلب موافقة بشرية للإنتاج التغييرات.

What success looks like

احتفظ بمفاتيح الموفر في وقت التشغيل الخاص بك وتتطلب موافقة بشرية للإنتاج التغييرات.

Demonstration only

This configuration is designed for ease of use. To deploy scanner clients at scale, please plan your deployment architecture accordingly or contact us for enterprise best practices.

نفّذ هذا

Exchange client credentials for a short-lived token
curl -X POST https://api.blackshield.chaplau.com/api/v1/ai-gateway/oauth/token \
  -H "Content-Type: application/json" \
  -d '{
    "grant_type": "client_credentials",
    "client_id": "your-client-id",
    "client_secret": "your-client-secret"
  }'
Query OpenAI completions via the Gateway Proxy
curl -X POST https://api.blackshield.chaplau.com/api/v1/ai-gateway/openai/v1/chat/completions \
  -H "Authorization: Bearer <your_short_lived_token>" \
  -H "Content-Type: application/json" \
  -d '{
    "provider": "openai",
    "model": "gpt-4o-mini",
    "messages": [
      {
        "role": "user",
        "content": "List the security requirements for the tenant onboarding flow."
      }
    ]
  }'
Configure the Stdin/Stdout MCP Proxy in Cursor / VS Code / Claude Desktop
{
  "mcpServers": {
    "blackshield-gateway": {
      "command": "blackshield-mcp",
      "args": [
        "--client-id", "<your-client-id>",
        "--client-secret", "<your-client-secret>",
        "--url", "https://api.blackshield.chaplau.com/api/v1/mcp"
      ]
    }
  }
}

What success looks like

  • MCP المصافحة والأدوات/list اكتملت بنجاح.
  • AI تحافظ الإجراءات المدعومة على موافقة الإنسان على التغييرات التي تؤثر على الإنتاج.
تمكين AI Gateway واتصالات موفري الذكاء الاصطناعي | BlackShield Docs