Att binda en AI Server utanför loopback kräver en Pro-rättighet och minst en API-nyckel, annars vägrar daemonen att starta <a href="#ref-1">[1]</a>. En felkonfigurerad enhet kan inte servera öppet av misstag. Den fail-closed standarden är första försvarslinjen i en säkerhetsställning vars delar är värda att uttryckas tydligt, eftersom arbetet med en säkerhetsgranskning här är att förstå beteendet, inte att konfigurera det.
Nycklar är hashade och roteras utan omstart
Servern lagrar varje API-nyckel hashad med PBKDF2-SHA256 och en per-nyckel salt; den kan verifiera en nyckel men aldrig avslöja den, och den råa nyckeln visas endast en gång vid utfärdandet <a href="#ref-2">[2]</a>. Rotation innebär att utfärda en ny nyckel, uppdatera klienter, återkalla den gamla, utan omstart. Generiska tredjepartsklienter mäts på gratisnivån, så en öppen port är aldrig fri för alla, medan förstapart och nycklade trafik är obegränsad.
Två behörighetsnivåer i en farm
I en gateway-farm håller klienter en gateway-nyckel och gatewayen håller en separat nyckel per arbetare <a href="#ref-3">[3]</a>. En klientnyckel når aldrig en arbetare, så att kompromettera en klientbehörighet exponerar gatewayens yta snarare än farmens enheter. Anroparens identitet är pseudonym och vidarebefordras: appar deklarerar app-, installations- och maskinidentifierare, aldrig användarnamn eller e-post, och gatewayen vidarebefordrar dem så att redovisning per anropare fungerar över hela flottan. All övervakning och revisionsdata är innehållsfri; promptar och utdata sparas aldrig på serversidan.
Inget utger sig för att vara slutpunkten
Appar fäster en servers fingeravtryck vid första anslutning och varnar om det ändras, så en utbytt slutpunkt kan inte tyst utge sig för att vara den riktiga <a href="#ref-1">[1]</a>. Den anonyma ytan är avsiktligt minimal och inert: hälsokontroller, version, policydeskriptor och ett statiskt dashboard-skal som inte innehåller någon data. All informativ information kräver nyckeln.
Privat TLS till arbetare
Arbetarlänkar kan köras över HTTPS med en intern CA eller självsignerade certifikat, så att farmens interna trafik är krypterad utan en offentlig certifikatutfärdare inblandad <a href="#ref-2">[2]</a>. Varje recept som tjänar utanför loopback ärver denna modell, vilket är anledningen till att det är det recept en säkerhetsteam läser före de andra.