可组合的安全服务
文档中提到的服务包括 Prompt Guard、AI Guard、Redact、Threat Intel、Secure Audit Log、AuthN、AuthZ 和 Vault。网站将它们定位为面向 AI 应用及相关访问控制工作流的可组合安全服务。
Pangea 是面向 AI 应用的安全平台。其网站介绍了安全防护措施,可帮助组织发布生成式 AI 和 LLM 应用,并为 prompts、outputs、数据访问、日志以及相关安全工作流提供保护。
文档重点介绍的是可组合服务,而不是单一的整体式产品。例如,Prompt Guard 和 AI Guard 用于内容处理,Redact 用于敏感数据处理,AuthN 和 AuthZ 用于身份与权限,Secure Audit Log 用于防篡改日志,Vault 用于密钥和机密操作。
文档中提到的服务包括 Prompt Guard、AI Guard、Redact、Threat Intel、Secure Audit Log、AuthN、AuthZ 和 Vault。网站将它们定位为面向 AI 应用及相关访问控制工作流的可组合安全服务。
AI 安全文档说明了对用户输入和上下文数据进行过滤与转换,然后对输出进行清理,以减少推理时的 prompt 篡改和有害内容暴露。
文档涵盖面向企业 AI 应用的身份验证和授权,包括基于角色、组、关系、属性和来源权限的策略。
教程说明了对 prompts、responses 和系统事件进行日志记录,包括 LLM 细节,以支持归因和审计。
集成页面说明,Pangea 可通过 API 和 SDK 直接集成,也可通过 AI 工具和 API 网关集成。SDK 包括 Python、JavaScript、Go、Java 和 C#。
定价页面列出了 AI Guard、Prompt Guard、Secure Audit Log、Redact、Embargo、File Intel、IP Intel、Domain Intel、URL Intel、AuthN、Vault、User Intel、File Scan、Secure Share、AuthZ 和 Sanitize 等服务级计费类别。
围绕用户 prompts 和模型 outputs 加入控制,以减少 prompt injection、不安全的输出处理以及敏感信息的意外泄露。
通过在数据呈现给模型之前执行身份验证、授权和权限检查,保护使用内部文档或 RAG 工作流的企业 AI 应用。
记录 prompts、responses 和系统事件,以便团队追踪结果、审查模型交互,并为 AI 活动保留审计轨迹。
当你希望在特定语言或框架中以低延迟方式实现应用级控制时,可以使用直接 API、SDK 或 AI 工具集成。
当你希望在多个系统或应用之间进行集中式策略执行,而不是按应用控制时,可以通过 API 网关转发流量。
Pangea 为 AI 应用提供安全防护,并提供通过 Prompt Guard、AI Guard、Redact、Threat Intel、Secure Audit Log、AuthN 和 AuthZ 等服务来保护 LLM 应用的文档。
集成选项页面说明,Pangea 可通过 API、SDK 或 LangChain 集成等 AI 工具在应用内使用,也可以放置在 API 网关之后。
AI 安全教程描述了对用户 prompts、模型输入和 outputs、企业数据访问,以及 prompts、responses 和系统事件的日志记录或监控进行保护。
定价页面显示了基于服务的计费详情,但渲染后的页面文本没有公开具体价格或套餐限制。
RLAMA 是一款本地 AI 平台,适用于在 macOS、Linux 和 Windows 上构建 RAG 系统与智能体。支持本地处理、交互式终端工作流和用于文档问答及多智能体自动化的 HTTP API。
Orca 是面向编码代理的 Agent 开发环境,支持在隔离的 git worktree 中并行运行多个 CLI agent,并提供桌面端与移动端协作流程。
Firebase Studio 是一款基于浏览器的全栈应用开发工作区,支持 Gemini 辅助编写代码、应用预览、云模拟器、导入仓库、原型开发、协作与从浏览器部署。
EZsite AI 是一款 AI 网站构建器,可将 URL 转为完整的 React 或 Vue.js 应用。支持托管、自定义域名、代码导出及面向团队的后端功能,帮助快速交付可部署结果。
AI Magicx 是一体化 AI 工作区,集聊天、图片、视频、语音、音乐、邮件和开发任务于一处,帮助创作者、团队和开发者集中使用多种模型,无需在多个工具和订阅间切换。
Paper 是一款设计工具,连接画布、代码和 AI agent,让团队在一个工作流中完成创建、协作与交付。支持桌面应用、基于 MCP 的 agent 访问,以及真实内容和设计 token 工作流。