Lapisan AI
Biarkan agent bertindak, tanpa menyerahkan kunci ke tangan mereka.
AI di platform kamu baru berguna kalau kamu bisa memercayai apa yang dia lakukan atas namamu. IntegraCI merutekan setiap panggilan model dan setiap tool yang disentuh agent lewat satu gateway yang ter-governance: policy memutuskan apa yang diizinkan, ada orang yang menyetujui langkah-langkah berisiko, dan jejak audit mencatat apa yang terjadi. Kontrol yang sama berlaku mulai dari evaluasi terpandu sampai instalasi self-host yang air-gapped. Berikut cara kerja masing-masing.
Gateway ter-governance
Satu endpoint yang sudah dikenal cara memanggilnya oleh tool kamu.
Gateway ini berbicara dengan API yang OpenAI-compatible, jadi client dan SDK yang sudah kamu punya cukup mengarah ke sini dengan mengganti URL. Setiap panggilan model yang dibuat platform kamu lewat sini, dan justru itulah yang membuat policy, approval, dan metering di bawah benar-benar berarti.
OpenAI-compatible
Arahkan client dan SDK AI yang sudah kamu punya ke satu endpoint. Bentuk request-nya sudah dipahami tool kamu, jadi kamu lewat tata kelola tanpa perlu menulis ulang.
Satu pintu masuk
Setiap panggilan model dari platform kamu lewat gateway. Tidak ada jalur samping yang melewati kontrol, jadi policy yang kamu tulis benar-benar berlaku.
Provider di balik lapisan
Ganti atau tambah provider model tanpa menyentuh aplikasi yang memanggilnya. Gateway memegang kunci dan routing, pemanggil memegang kontrak yang stabil.
tidak ada jalur samping yang melewati kontrol
- read_catalogagent:triageallow
- open_pragent:triageallow
- delete_serviceagent:triagedeny
dicek sebelum tool berjalan
Otorisasi per-tool
Agent melakukan apa yang kamu izinkan, bukan apa yang dia bayangkan sendiri.
Model yang andal akan menyarankan tindakan yang tidak pernah kamu maksudkan untuk diizinkan. Sebelum tool apa pun berjalan, IntegraCI mengeceknya terhadap policy as code yang terikat pada agent itu. Tidak ada aturan yang cocok berarti tidak ada tindakan, jadi batasnya tetap terjaga bahkan saat sebuah prompt mencoba membujuk untuk melewatinya.
Otorisasi per-tool
Setiap tool yang bisa dijangkau agent dicek terhadap policy as code sebelum berjalan. Agent hanya mendapat tindakan yang kamu izinkan, bukan semua yang bisa dibayangkan model.
Tertutup secara default
Panggilan tanpa aturan allow yang cocok akan ditolak, bukan dibiarkan lewat. Saat policy tidak ada, tindakannya tidak terjadi.
Policy yang bisa kamu baca
Aturannya hadir sebagai kode yang kamu beri versi dan kamu uji, jadi apa yang boleh dilakukan agent bisa direview dalam pull request, bukan terkubur di dalam prompt.
Approval human-in-the-loop
Tetap libatkan orang pada keputusan yang tidak bisa dibatalkan.
Ada tindakan yang tidak pernah kamu ingin diambil model sendirian. Tandai sebagai sensitif dan tindakan itu akan berhenti: agent mengusulkan, tindakannya menunggu di kotak masuk approval, dan reviewer yang memutuskan. Persetujuan, penolakan, beserta alasannya semua tercatat di jejak audit.
Berhenti sebelum langkah berisiko
Tindakan yang kamu tandai sensitif akan berhenti dan menunggu seseorang. Agent mengusulkan, manusia memutuskan, dan tidak ada yang tidak bisa dibatalkan berjalan tanpa pengawasan.
Satu kotak masuk untuk memutuskan
Tindakan yang tertunda terkumpul di satu kotak masuk approval beserta konteks di balik masing-masing, jadi reviewer menyetujui atau menolak tanpa harus menelusuri ke sana ke mari.
Tercatat resmi
Siapa menyetujui apa, dan kapan, tercatat di jejak audit yang bisa diekspor berdampingan dengan tindakannya sendiri.
grant_access
tertundaagent:onboard meminta akses baca prod untuk payments-api
SetujuiTolakdeploy_promote
tertundaagent:release mempromosikan build 1f3a ke prod
SetujuiTolak
Kredensial agent yang ter-scope
Beri tiap agent kunci miliknya sendiri, bukan satu kunci utama.
Kredensial bersama mengubah satu agent yang dibobol menjadi akses ke segalanya. IntegraCI menerbitkan kredensial per-agent untuk tool yang dipakai masing-masing agent, disimpan di secrets store khusus. Agent bekerja dengan sebuah referensi, jadi tidak ada kunci plaintext yang bisa muncul di log atau prompt.
Ter-scope per agent
Tiap agent mendapat kredensialnya sendiri untuk tool yang dipakainya. Satu agent tidak bisa meminjam akses agent lain, jadi sebuah kesalahan tetap terkurung.
Tidak disimpan di database
Kredensial tinggal di secrets store khusus. Agent menerima sebuah referensi, bukan kunci plaintext yang bisa bocor di log atau prompt.
Metering pemakaian
Lihat pengeluaran AI sebelum tagihan datang.
Karena setiap panggilan lewat gateway, setiap panggilan ikut terhitung. Token dan biaya dicatat per tenant dan per pemanggil, jadi kamu bisa mengatribusikan pengeluaran, menetapkan budget, dan membatasi pemakaian yang lepas kendali, bukan merekonsiliasi tagihan setelah semuanya terjadi.
Terhitung saat terjadi
Setiap panggilan mencatat token dan biayanya, jadi pemakaian muncul di tempat pengeluaran berada, bukan dalam tagihan mengejutkan di akhir bulan.
Teratribusi ke tenant
Pemakaian terikat pada tenant dan pemanggil yang memicunya, sehingga chargeback dan batas budget menjadi sesuatu yang benar-benar bisa kamu tegakkan.
Retrieval yang berlandasan
Jawaban dari platform kamu, bukan tebakan.
Model yang hanya tahu fakta umum memberi jawaban umum. IntegraCI melakukan retrieval atas service catalog, runbook, dan telemetri milikmu sendiri, jadi agent bernalar tentang layanan yang benar-benar kamu jalankan. Retrieval tetap ter-scope per tenant, jadi konteksnya tidak pernah melintasi batas.
Berlandasan pada catalog kamu
Jawaban diambil dari service catalog, runbook, dan telemetri milikmu sendiri, jadi model bernalar atas seperti apa platform kamu sebenarnya.
Retrieval ter-scope per tenant
Retrieval menghormati isolasi yang sama seperti yang lain. Agent melihat konteks tenant-nya sendiri dan tidak melihat milik tenant lain.
Tetap segar, tidak membeku
Indeksnya mengikuti catalog dan sinyalmu dari waktu ke waktu, jadi konteks yang dinalar agent tetap selaras dengan estate kamu.
Kapabilitas
Semua yang ada di AI gateway.
Kontrol ter-governance yang merutekan, menggerbangi, dan memperhitungkan setiap tindakan AI dan agent di seluruh platform kamu.
Hadirkan AI ke platform kamu dengan pengaman tetap menyala.
Minta demo, hubungkan provider model kamu sendiri, dan rutekan agent lewat tata kelola sejak panggilan pertama. Self-host saat kamu membutuhkannya, sampai instalasi air-gapped.