HALO是AI产品的能力分发和执行层。硬件制造商或应用团队集成一个项目边界,然后启用其所需的模型、记忆、身份、服务和支付功能。
#一个项目边界
项目是拥有客户端 API 密钥、记忆命名空间、身份验证配置、应用程序用户和模型设置的单元。 HALO 帐户拥有一个或多个项目。
#产品表面
| Surface | 它拥有什么 | 主要呼叫者 |
|---|---|---|
| 模型网关 | 提供商原生模型请求、路由和计量 | 后端或可信代理运行时 |
| 记忆 | 最终用户范围、主题、原始交换、摘要 | 后端或模型工具执行器 |
| 身份验证 | 应用用户、身份、会话、OAuth 应用 | 应用程序前端和后端 |
| 服务注册表 | 服务元数据和 ERC-8004 身份 | 服务出版商 |
| Keeper | 推理提供商供应、运行状况、收入、付款 | 模型基础设施提供商 |
#凭证边界
| 凭据 | 使用 | 曝光 |
|---|---|---|
sk-… client key | 模型网关和记忆 | 仅限服务器 |
Project publishable key | 公共身份验证端点 | 可由项目应用程序使用 |
Project user access token | 当前身份验证用户和 OAuth 同意 | 最终用户会话 |
Dashboard JWT | 项目管理 API | 仅限 HALO 仪表板会话 |
Provider/Resend/OAuth secrets | 服务器到服务器上游访问 | 加密且保存后永不返回 |
#请求路径
- 1验证项目
请求提供其 API 表面的凭据。
- 2解析策略
HALO 解析项目所有权、模型配置、使用限制或身份验证设置。
- 3执行
网关调度到模型,记忆选择项目范围的上下文,或身份验证发出项目签名的会话。
- 4计量和审计
记录使用情况和安全敏感操作,无需将原始凭据放入访问日志中。