メインコンテンツまでスキップ
このページは機械翻訳であり、十分なレビューを経ていません。英語の原文が正となります。セキュリティ、プライバシー、データの取り扱い、コンプライアンス、ライセンスに関する記述は、技術レビューが完了するまで英語のまま掲載しています。 英語の原文を読む

コードを変更せずに既存の AI アプリを統制する

使用する適用面: ゲートウェイプロキシ 対応モード: Hosted Hybrid(セルフホストのゲートウェイ) プラン: Free Solo Teams

実施すること​

環境変数を 1 つ変更します。アプリが行うすべての LLM リクエストが Control Zero ゲートウェイを経由するようになり、ゲートウェイはプロンプトとツール呼び出しに対して処理の途中でポリシーを適用し、監査証跡を書き込みます。アプリケーションのコードには 1 行も手を加えません。

このパスが適している理由​

  • 本番環境に既存の AI アプリ(任意の言語、任意のフレームワーク)があり、それを変更できない、または変更したくない場合、これが最速の方法です。
  • エージェントが OpenAI、Anthropic、Google、Cohere、Mistral、DeepSeek、または OpenAI 互換のエンドポイント(Ollama、TGI、vLLM)を呼び出す場合、ゲートウェイが対応します。
  • 新しいアプリを構築していて、より細かい制御が必要な場合は、Python SDK または Node SDK を選んでください。

このアプローチを使うべきでない場合​

注意

ゲートウェイが適用を行うのは LLM の境界です。アプリが(LLM のやり取りの外で)直接行うツール呼び出しは見えません。その場合は SDK を使用してください。また、ブラウザ上の利用(claude.ai、ChatGPT)もカバーしません。その場合はブラウザ拡張機能を使用してください。

5分でできるセットアップ​

ダッシュボード -> Settings -> Gateway から、ゲートウェイの URL と APIキーを取得します。

Anthropic (Claude)​

# Before:
export ANTHROPIC_API_KEY=sk-ant-...

# After:
export ANTHROPIC_BASE_URL=https://gateway.controlzero.ai/anthropic
export ANTHROPIC_API_KEY=sk-ant-... # your real key
export CONTROLZERO_API_KEY=cz_live_... # sent as X-ControlZero-API-Key

OpenAI​

export OPENAI_BASE_URL=https://gateway.controlzero.ai/openai/v1
export OPENAI_API_KEY=sk-...
export CONTROLZERO_API_KEY=cz_live_...

お使いの SDK が CONTROLZERO_API_KEY を自動的に読み取らない場合は、ヘッダーを追加します。

X-ControlZero-API-Key: cz_live_...

アプリを再起動します。これで完了です。

試してみる​

curl https://gateway.controlzero.ai/anthropic/v1/messages \
-H "x-api-key: $ANTHROPIC_API_KEY" \
-H "X-ControlZero-API-Key: $CONTROLZERO_API_KEY" \
-H "anthropic-version: 2023-06-01" \
-H "content-type: application/json" \
-d '{
"model": "claude-sonnet-4-6",
"max_tokens": 64,
"messages": [{"role": "user", "content": "hello"}]
}'

期待される結果: 通常の Anthropic のレスポンスが返ります。ポリシーが何かを拒否した場合は、[Control Zero] と理由を含むエラー本文が表示されます。

動作の確認​

  1. ダッシュボード -> Audit を開きます。プロバイダー、モデル、トークン数、判定とともに、すべてのリクエストが表示されるはずです。
  2. DLP ルールを追加します(例: SSN を拒否)。テスト用の SSN を含むプロンプトを送信します。リクエストが拒否され、監査行に一致したルールが表示されることを確認します。
  3. ゲートウェイの URL を一時的に外し、同じリクエストを送信して、直接送信され、Audit に何も記録されないことを確認します。その後、ゲートウェイの URL を元に戻します。

よくある次のステップ​

リファレンス​