循序渐进 · AIP 教学 · 自带模型(五)

构建代理层或联邦层

代理层夹在 AIP 与外部模型供应商之间,让你精确控制哪些数据会离开你的环境,以及请求怎么转发。

全部目录 AIP 首页 ← 上一篇 构建代理层或联邦层 下一篇 →
本文来源 · Source 内容整理自 Palantir Foundry 官方文档:
https://www.palantir.com/docs/foundry/aip/build-a-proxy-or-federation-layer/
原始标题:Bring your own model • Build a proxy or federation layer with AIP • Palantir · 所属:接入自己的模型(Bring your own model)

先记住这几条

① 代理层的职责是拦截与改写
收到请求,施加自定义逻辑,再转发。
② 核心价值是数据控制
决定什么能出境、什么必须脱敏。
③ 可做多供应商联邦
按规则路由到不同供应商。
0

写在前面

代理或联邦层位于 AIP 与一个或多个外部模型供应商之间。你的 compute module 接收来自 AIP 的推理请求,施加自定义逻辑,然后将其转发给外部供应商。这让你能够精确控制哪些数据会离开你的环境,以及请求如何被路由。

1

适用场景

要点:什么时候需要这一层。
  • PII redaction(PII 脱敏): 在提示词到达外部供应商之前,剥离或掩蔽其中的敏感数据。
  • Prompt injection(提示词注入): 在转发之前,前置系统提示词、追加指令或转换请求内容。
  • API format remapping(API 格式重映射): 在 AIP 所期望的供应商 API 格式与使用不同格式的供应商之间进行转换。
  • Multi-provider federation(多供应商联邦): 在单个注册模型背后,基于成本、延迟或模型可用性将请求路由到多个供应商。
2

额外前置条件

要点:比基础接入多需要的准备。

除了由 compute module 提供后端的模型的通用先决条件外,将 compute module 用作代理或联邦层还需要:

  • Network egress(网络出口): 你的 compute module 必须能够访问外部模型供应商。请通过 Data Connection 中的来源并配合适当的网络策略来配置出口。
  • Secrets(密钥): 外部供应商的 API 密钥或其他凭据必须附加到该来源上。你的容器在运行时通过 SOURCE_CREDENTIALS 环境变量来访问这些凭据。关于配置和读取密钥的详情,请查阅来源
3

如何构建代理层或联邦层

要点:架构与实现要点。
  1. 构建一个实现受支持的供应商 API 格式的容器。该容器应接收来自 AIP 的请求,施加你的自定义逻辑(例如脱敏、路由或提示词注入),然后将其转发给一个或多个外部供应商。
  2. 在 Data Connection 中创建一个来源,并使用允许出口到你外部供应商的网络策略。将 API 密钥或其他凭据作为密钥附加。
  3. 在你的 Dockerfile 中设置 application.port 标签,并将镜像发布到 Artifacts。关于容器的通用指引,请查阅 compute module 容器文档。
  4. 使用已发布的镜像创建一个 compute module,并附加你创建的来源。将最小副本数设置为至少一个。
  5. 在 Control Panel 中注册模型并配置能力。
  6. 在任意受支持的 AIP 应用中选择该模型。

延伸阅读 · 相关页面

按主题横向跳转,不必顺着目录一篇篇读。

本组其他页面 · 接入自己的模型(Bring your own model)

同一主题下的相邻内容。