Vývoj a integrácia · Článok
Bezpečné volanie AI API v aplikácii
Praktický postup pre serverové volanie AI API bez úniku kľúčov, s timeoutom, logovaním metadát a kontrolou výstupu.
AI API nikdy nevolaj priamo z prehliadača s tajným kľúčom. Kľúč patrí na server, do bezpečnej konfigurácie alebo secret manažmentu. Prehliadač má volať tvoju backend route a backend následne komunikuje s AI providerom.
Minimálny bezpečný tok
Používateľ odošle požiadavku do tvojej aplikácie. Server overí oprávnenie, pripraví prompt, zavolá AI API s timeoutom a spracuje odpoveď. Do logov ukladá technické metadáta, napríklad čas, model, stav a počet tokenov, ale nie tajné kľúče ani citlivý obsah bez dôvodu.
Timeouty a retry
AI volania môžu byť pomalé alebo dočasne zlyhať. Nastav timeout a rozumný počet retry pokusov pre prechodné chyby. Retry nepoužívaj bez limitu a pri operáciách s vedľajším efektom si dávaj pozor na duplicitu. Používateľ má dostať zrozumiteľnú chybu, nie nekonečné čakanie.
Kontrola vstupu a výstupu
Pred odoslaním skontroluj veľkosť vstupu, povolený typ úlohy a citlivé dáta. Po odpovedi validuj formát. Ak očakávaš JSON, over schému. Ak model navrhuje akciu, server má rozhodnúť, či je akcia povolená. Model nemá byť jedinou autoritou pre bezpečnostné pravidlá.
Prompt injection a nástroje
Ak model dostane nástroje, napríklad čítanie súborov alebo volanie API, obmedz ich podľa úlohy. Nedávaj mu univerzálne oprávnenia. Nedôveryhodný text z dokumentov a webu označ ako dáta, nie ako inštrukcie. Rizikové akcie dávaj za samostatnú kontrolu.
Zdroje a kontrola reality
- Primárny zdroj: OWASP Top 10 for Large Language Model Applications, https://owasp.org/www-project-top-10-for-large-language-model-applications/
- Podporný zdroj: OWASP GenAI LLM01 Prompt Injection, https://genai.owasp.org/llmrisk/llm01-prompt-injection/
- Podporný zdroj: NIST AI Risk Management Framework, https://www.nist.gov/itl/ai-risk-management-framework