BLACKSHIELD

Guia público

Configurar assistente de IA e ferramentas MCP

Conecte seu provedor de IA preferido e seu cliente MCP para que as equipes possam executar triagem assistida e fluxos de trabalho de revisão seguros. Público: Administradores de plataforma de segurança e engenheiros de integração. Tempo típico de configuração: 20-30 minutos.

Antes de começar

  • Escolha um provedor de modelo aprovado e armazene credenciais em seu gerenciador de segredos.
  • Confirme quais tarefas de IA são permitidas pela sua política interna de risco.
  • Certifique-se de que os clientes MCP possam enviar credenciais JWT do espaço de trabalho com segurança.

Passo a passo

Passo 1

Configure as credenciais do provedor com segurança

Mantenha os segredos do provedor de modelo em seu próprio gerenciador de segredos e faça referência a eles na configuração do BlackShield.

  • Crie credenciais de provedor para seu endpoint de modelo aprovado.
  • Mapeie referências de credenciais por meio de `AI_SHIM_SECRET_VALUES` usando chaves `credentials_ref`.
  • Habilite apenas as tarefas de IA que sua equipe pretende usar.

Passo 2

Habilite fluxos de trabalho assistidos por IA com proteções

Comece com fluxos de trabalho de alto valor e aplique a revisão humana nas decisões de produção.

  • Habilite `smart_alert_triage` para priorização de pendências.
  • Ative `pr_diff_analysis` para suporte seguro à revisão de código.
  • Defina limites de modelo, token, tempo limite e temperatura alinhados à sua política de risco.

Passo 3

Integre seu cliente MCP

Configure seu cliente MCP para chamar ferramentas BlackShield enquanto mantém a inferência de modelo sob seu controle.

  • Defina o endpoint MCP como `/api/v1/mcp` e inclua o JWT do espaço de trabalho no cabeçalho de autorização.
  • Execute `initialize` e `tools/list` antes de chamar `tools/call`.
  • Use `/api/v1/mcp/manifest` para descobrir metadados de ferramentas disponíveis.
  • Mantenha as chaves do provedor em seu próprio tempo de execução e exija aprovação humana para alterações na produção.

Verificações de sucesso

  • O handshake e as ferramentas/lista do MCP foram concluídos com sucesso.
  • As ações assistidas por IA mantêm a aprovação humana para mudanças que impactam a produção.
Configurar assistente de IA e ferramentas MCP | Documentação BlackShield