BLACKSHIELD

Guide public

Activer l'assistant IA et les outils MCP

Connectez votre fournisseur d'IA préféré et votre client MCP afin que les équipes puissent effectuer un tri assisté et un examen sécurisé workflows. Audience: Administrateurs de plateforme de sécurité et ingénieurs d'intégration. Temps moyen de mise en place: 20-30 minutes.

Avant de commencer

  • Choisissez un fournisseur de modèles approuvé et stockez les informations d'identification dans votre gestionnaire de secrets.
  • Confirmez quelles tâches d'IA sont autorisées dans le cadre de votre politique de risque interne.
  • Assurez-vous que les clients MCP peuvent envoyer les informations d'identification JWT de l'espace de travail en toute sécurité.

Étapes

Étape 1

Configurez les informations d'identification du fournisseur en toute sécurité

Conservez les secrets du fournisseur de modèles dans votre propre gestionnaire de secrets et référencez-les à partir de la configuration BlackShield.

  • Créez les informations d'identification du fournisseur pour votre point de terminaison de modèle approuvé.
  • Mappez les références d'informations d'identification via `AI_SHIM_SECRET_VALUES` à l'aide des clés `credentials_ref`.
  • Activez uniquement les tâches d'IA que votre équipe a l'intention d'utiliser.

Étape 2

Activez les flux de travail assistés par l'IA avec des garde-fous

Démarrez avec des flux de travail à haute valeur ajoutée et appliquez un examen humain pour les décisions de production.

  • Activez `smart_alert_triage` pour la priorisation du backlog.
  • Activez `pr_diff_analysis` pour une prise en charge sécurisée de la révision du code.
  • Définissez les limites de modèle, de jeton, d'expiration et de température en fonction de votre risque. politique.

Étape 3

Intégrez votre client MCP

Configurez votre client MCP pour appeler les outils BlackShield tout en gardant l'inférence de modèle sous votre contrôle.

  • Définissez le point de terminaison MCP sur `/api/v1/mcp` et incluez l'espace de travail JWT dans l'en-tête d'autorisation.
  • Exécutez `initialize` et `tools/list` avant d'appeler `tools/call`.
  • Utilisez `/api/v1/mcp/manifest` pour découvrir les métadonnées des outils disponibles.
  • Conservez les clés du fournisseur dans votre propre environnement d'exécution et exigez l'approbation humaine pour la production. changements.

Vérifications de réussite

  • La prise de contact et les outils MCP/list se terminent avec succès.
  • Les actions assistées par l'IA conservent l'approbation humaine pour les modifications ayant un impact sur la production.
Activer l'assistant IA et les outils MCP | BlackShield Docs