HALO は、AI 製品の機能配布および実行レイヤーです。ハードウェア メーカーまたはアプリケーション チームは 1 つのプロジェクト境界を統合し、必要なモデル、メモリ、ID、サービス、支払い機能を有効にします。
#1 つのプロジェクト境界
プロジェクトは、クライアント API キー、メモリ名前空間、認証構成、アプリケーション ユーザー、およびモデル設定を所有する単位です。 HALO アカウントは 1 つ以上のプロジェクトを所有しています。
#プロダクト サーフェス
| Surface | 所有するもの | 主な呼び出し元 |
|---|---|---|
| モデル ゲートウェイ | プロバイダー ネイティブ モデルのリクエスト、ルーティング、およびメータリング | バックエンドまたは信頼できるエージェントのランタイム |
| メモリ | エンドユーザーのスコープ、トピック、生の交換、概要 | バックエンドまたはモデル ツールの実行者 |
| 認証 | アプリ ユーザー、アイデンティティ、セッション、 OAuth アプリ | アプリケーションのフロントエンドとバックエンド |
| サービスレジストリ | サービス メタデータと ERC-8004 ID | サービス発行者 |
| Keeper | 推論プロバイダーの供給、健全性、収益、支払い | モデル インフラストラクチャ プロバイダー |
#認証情報の境界
| 認証情報 | 使用する | 公開 |
|---|---|---|
sk-… client key | モデル ゲートウェイとメモリ | サーバーのみ |
Project publishable key | パブリック認証エンドポイント | プロジェクト アプリケーションで使用される場合があります。 |
Project user access token | 現在の認証ユーザーと OAuth 同意 | エンドユーザー セッション |
Dashboard JWT | プロジェクト管理 API | HALO ダッシュボード セッションのみ |
Provider/Resend/OAuth secrets | サーバー間のアップストリーム アクセス | 暗号化され、保存後に返されることはありません |
#リクエスト パス
- 1認証するプロジェクト
リクエストは、その API サーフェスの認証情報を示します。
- 2ポリシーを解決します
HALO は、プロジェクトの所有権、モデル構成、使用制限、または認証設定を解決します。
- 3実行
ゲートウェイはモデルにディスパッチし、メモリはプロジェクト スコープのコンテキストを選択するか、認証はプロジェクト署名セッションを発行します。
- 4測定と監査
使用状況とセキュリティが重要な操作は、アクセス ログに生の認証情報を保存せずに記録されます。