Всем привет!
Не важно, как это называется – AI Gateway или Control Plane for AI Agents.
Суть одна – некоторый «proxy», который позволяет контролировать то, что делают агенты.
Wardline – ещё один open-source пример реализации подобной концепции.
Он перехватывает запросы, определяет identity, применяет политики, оценивает потенциальный «бюджет» и пытается идентифицировать аномалии.
Все результаты его действий записываются в журнал.
Политики можно писать в разных форматах:
YAML, OPA/Rego и Cedar. В качестве контролирующий действий можно выбрать:
allow, deny, throttled (превышение «бюджета»), blocked (identity заблокирована при анализе аномалий) и не только.Помимо этого, Wardline поддерживает множество разных возможностей, среди которых: SSO, контроль доступа с использованием RBAC, возможность создания approval-правил и т.д.
Всё это описано в официальной документации на решение.
Результаты работы можно смотреть в графическом web-интерфейсе.
Кстати, если хочется посмотреть как всё это выглядит, можно запустить
/demo/run.sh, который «поставляется» вместе с Wardline.