Guide public

Activer AI Gateway et les connexions fournisseur IA

Connectez votre fournisseur d'IA préféré et votre client MCP afin que les équipes puissent effectuer un tri assisté et un examen sécurisé workflows. Audience: Administrateurs de plateforme de sécurité et ingénieurs d'intégration. Temps moyen de mise en place: 20-30 minutes.

reference

Use this if

Connectez votre fournisseur d'IA préféré et votre client MCP afin que les équipes puissent effectuer un tri assisté et un examen sécurisé workflows.

Audience: Administrateurs de plateforme de sécurité et ingénieurs d'intégrationTypical time: 20-30 minutes

Avant de commencer

  • Choisissez un fournisseur de modèles approuvé et stockez les informations d'identification dans votre gestionnaire de secrets.
  • Confirmez quelles tâches d'IA sont autorisées dans le cadre de votre politique de risque interne.
  • Assurez-vous que les clients MCP peuvent envoyer les informations d'identification JWT de l'espace de travail en toute sécurité.

Guide walkthrough

1

Étape 1

Configurez les informations d'identification du fournisseur en toute sécurité

Conservez les secrets du fournisseur de modèles dans votre propre gestionnaire de secrets et référencez-les à partir de la configuration BlackShield.

  • Créez les informations d'identification du fournisseur pour votre point de terminaison de modèle approuvé.
  • Mappez les références d'informations d'identification via `AI_SHIM_SECRET_VALUES` à l'aide des clés `credentials_ref`.
  • Activez uniquement les tâches d'IA que votre équipe a l'intention d'utiliser.

What success looks like

Activez uniquement les tâches d'IA que votre équipe a l'intention d'utiliser.

2

Étape 2

Activez les flux de travail assistés par l'IA avec des garde-fous

Démarrez avec des flux de travail à haute valeur ajoutée et appliquez un examen humain pour les décisions de production.

  • Activez `smart_alert_triage` pour la priorisation du backlog.
  • Activez `pr_diff_analysis` pour une prise en charge sécurisée de la révision du code.
  • Définissez les limites de modèle, de jeton, d'expiration et de température en fonction de votre risque. politique.

What success looks like

Définissez les limites de modèle, de jeton, d'expiration et de température en fonction de votre risque. politique.

3

Étape 3

Intégrez votre client MCP

Configurez votre client MCP pour appeler les outils BlackShield tout en gardant l'inférence de modèle sous votre contrôle.

  • Définissez le point de terminaison MCP sur `/api/v1/mcp` et incluez l'espace de travail JWT dans l'en-tête d'autorisation.
  • Exécutez `initialize` et `tools/list` avant d'appeler `tools/call`.
  • Utilisez `/api/v1/mcp/manifest` pour découvrir les métadonnées des outils disponibles.
  • Conservez les clés du fournisseur dans votre propre environnement d'exécution et exigez l'approbation humaine pour la production. changements.

What success looks like

Conservez les clés du fournisseur dans votre propre environnement d'exécution et exigez l'approbation humaine pour la production. changements.

Demonstration only

This configuration is designed for ease of use. To deploy scanner clients at scale, please plan your deployment architecture accordingly or contact us for enterprise best practices.

Exécuter

Exchange client credentials for a short-lived token
curl -X POST https://api.blackshield.chaplau.com/api/v1/ai-gateway/oauth/token \
  -H "Content-Type: application/json" \
  -d '{
    "grant_type": "client_credentials",
    "client_id": "your-client-id",
    "client_secret": "your-client-secret"
  }'
Query OpenAI completions via the Gateway Proxy
curl -X POST https://api.blackshield.chaplau.com/api/v1/ai-gateway/openai/v1/chat/completions \
  -H "Authorization: Bearer <your_short_lived_token>" \
  -H "Content-Type: application/json" \
  -d '{
    "provider": "openai",
    "model": "gpt-4o-mini",
    "messages": [
      {
        "role": "user",
        "content": "List the security requirements for the tenant onboarding flow."
      }
    ]
  }'
Configure the Stdin/Stdout MCP Proxy in Cursor / VS Code / Claude Desktop
{
  "mcpServers": {
    "blackshield-gateway": {
      "command": "blackshield-mcp",
      "args": [
        "--client-id", "<your-client-id>",
        "--client-secret", "<your-client-secret>",
        "--url", "https://api.blackshield.chaplau.com/api/v1/mcp"
      ]
    }
  }
}

What success looks like

  • La prise de contact et les outils MCP/list se terminent avec succès.
  • Les actions assistées par l'IA conservent l'approbation humaine pour les modifications ayant un impact sur la production.
Activer AI Gateway et les connexions fournisseur IA | BlackShield Docs