Guía pública

Habilitar AI Gateway y conexiones de proveedor de IA

Conecte su proveedor de IA preferido y su cliente MCP para que los equipos puedan ejecutar una clasificación asistida y una revisión segura flujos de trabajo. Audiencia: Administradores e integración de plataformas de seguridad ingenieros. Tiempo típico de configuración: 20-30 minutos.

reference

Úsalo si

Conecte su proveedor de IA preferido y su cliente MCP para que los equipos puedan ejecutar una clasificación asistida y una revisión segura flujos de trabajo.

Audience: Administradores e integración de plataformas de seguridad ingenierosTypical time: 20-30 minutos

Antes de comenzar

  • Elija un proveedor de modelo aprobado y almacene las credenciales en su administrador secreto.
  • Confirme qué IA las tareas están permitidas según su política de riesgo interna.
  • Ensure que los clientes MCP puedan enviar credenciales JWT del espacio de trabajo de forma segura.

Guide walkthrough

1

Paso 1

Configure las credenciales del proveedor de forma segura

Mantenga los secretos del proveedor de modelos en su propio administrador de secretos y haga referencia a ellos desde la configuración de BlackShield.

  • Crear credenciales de proveedor para su terminal modelo aprobado.
  • Asigne referencias de credenciales a través de `AI_SHIM_SECRET_VALUES` usando claves `credentials_ref`.
  • Enable solo las tareas de IA que su equipo pretende realizar use.

Cómo se ve el éxito

Enable solo las tareas de IA que su equipo pretende realizar use.

2

Paso 2

Enable flujos de trabajo asistidos por IA con barandillas

Comience con flujos de trabajo de alto valor y aplique la revisión humana para las decisiones de producción.

  • Enable `smart_alert_triage` para priorización de trabajos pendientes.
  • Enable `pr_diff_analysis` para soporte de revisión de código seguro.
  • Establezca límites de modelo, token, tiempo de espera y temperatura alineados con su política de riesgo.

Cómo se ve el éxito

Establezca límites de modelo, token, tiempo de espera y temperatura alineados con su política de riesgo.

3

Paso 3

Integre su cliente MCP

Configure su cliente MCP para llamar a las herramientas BlackShield mientras mantiene la inferencia del modelo bajo su control.

  • Establezca el punto final de MCP en `/api/v1/mcp` e incluya el espacio de trabajo JWT en el encabezado de Autorización.
  • Rejecute `initialize` y `tools/list` antes llamando a `tools/call`.
  • Use `/api/v1/mcp/manifest` para descubrir metadatos de herramientas disponibles.
  • Mantenga las claves del proveedor en su propio tiempo de ejecución y requiera aprobación humana para la producción cambios.

Cómo se ve el éxito

Mantenga las claves del proveedor en su propio tiempo de ejecución y requiera aprobación humana para la producción cambios.

Solo demostración

Esta configuración está diseñada para facilitar el uso. Para desplegar clientes de escaneo a escala, planifique su arquitectura de despliegue en consecuencia o contáctenos para obtener las mejores prácticas empresariales.

Ejecuta esto

Exchange client credentials for a short-lived token
curl -X POST https://api.blackshield.chaplau.com/api/v1/ai-gateway/oauth/token \
  -H "Content-Type: application/json" \
  -d '{
    "grant_type": "client_credentials",
    "client_id": "your-client-id",
    "client_secret": "your-client-secret"
  }'
Query OpenAI completions via the Gateway Proxy
curl -X POST https://api.blackshield.chaplau.com/api/v1/ai-gateway/openai/v1/chat/completions \
  -H "Authorization: Bearer <your_short_lived_token>" \
  -H "Content-Type: application/json" \
  -d '{
    "provider": "openai",
    "model": "gpt-4o-mini",
    "messages": [
      {
        "role": "user",
        "content": "List the security requirements for the tenant onboarding flow."
      }
    ]
  }'
Configure the Stdin/Stdout MCP Proxy in Cursor / VS Code / Claude Desktop
{
  "mcpServers": {
    "blackshield-gateway": {
      "command": "blackshield-mcp",
      "args": [
        "--client-id", "<your-client-id>",
        "--client-secret", "<your-client-secret>",
        "--url", "https://api.blackshield.chaplau.com/api/v1/mcp"
      ]
    }
  }
}

Cómo se ve el éxito

  • MCP. El protocolo de enlace y las herramientas de CP/list se completaron correctamente.
  • ALas acciones asistidas por AI mantienen la aprobación humana para los cambios que afectan la producción.
Habilitar AI Gateway y conexiones de proveedor de IA | Docs de BlackShield