Prześledź jedno żądanie przez śluzę.

Podmień jedno base_url, a Twoje SDK i streaming OpenAI przechodzą przez troje wrót.

clientyour SDKinspectDLP scanrouteresidencysealledgerresponsestreamed
Inspekcja

Wrota zamykają się za Tobą.

Zanim wyjdzie choć bajt, prompt przechodzi ponad 60 detektorów, a wszystko znalezione jest odwracalnie pseudonimizowane.

Detektory PII
e-mailtelefon · E.164US SSNIBAN · mod-97NL BSN · 11-proefPL PESELIT codice fiscalekarta kredytowa · Luhn
Detektory sekretów
klucze APIklucze dostępowe AWSklucze prywatne PEM
Wykrywanie nazwisk osób

Nazwiska to dane osobowe najtrudniejsze do wychwycenia wzorcem, dlatego wykrywanie nazwisk to pięć warstw, które włączasz sam: heurystyki kontekstu, korelacja e-maili, katalog nazwisk per tenant, dostarczany słownik nazwisk skompilowany z rządowych danych otwartych oraz własny wielojęzyczny model rozpoznawania Sluis, który działa wewnątrz Twojego wdrożenia i nigdy nie wysyła nazwiska do strony trzeciej. Model występuje w dwóch poziomach do wyboru: szybkim, odpowiadającym w kilka milisekund, i głębokim (GLiNER2-PII), który wykrywa wyraźnie więcej kosztem kilkuset milisekund na analizowany segment. Zmierzone liczby per poziom są w dokumentacji.

Skanowanie bezpieczeństwa

Opcjonalne wykrywanie prompt injection i jailbreaków działa przy tej samej śluzie (Llama Prompt Guard 2, Built with Llama), równolegle ze skanem encji, w trybie log lub block; trafienia lądują w dzienniku audytu, a skan zawodzi w trybie otwartym, więc nigdy nie zatrzymuje ruchu.

request.jsonDLP scan
IBANNL91 ABNA ●●●● ●●●● 28masked
NL BSN●●● ●●● ●●●masked
emailj●●●@●●●.nlmasked
API keysk-●●●…●●●blocked
modemaskblockallow-logpseudonymize

Pracuj z danymi osobowymi i sekretami. Model nigdy ich nie widzi.

Skan podmienia każdą wartość PII i każdy sekret na stabilny token i przekazuje modelowi wyłącznie tokeny. „Anna de Vries” staje się «PERSON_1», spójnie w całej rozmowie, aby model mógł dalej rozumować. Odpowiedź przychodzi z tokenami i opuszcza śluzę z nazwiskami: przywracanie dzieje się w strumieniu, token po tokenie, więc Twój użytkownik niczego nie zauważa. Tablica odwzorowania zostaje w środku. Zawsze.

your apprequestSluis gatejohn@acme.com«EMAIL_1»«EMAIL_1»masks PIImodel«EMAIL_1»«EMAIL_1»token onlySluis gate«EMAIL_1»john@acme.comjohn@acme.comrestoresresponseyour appyour app · requestSluis masksjohn@acme.com«EMAIL_1»«EMAIL_1»PII stays insidemodel«EMAIL_1»«EMAIL_1»token onlySluis restores«EMAIL_1»john@acme.comjohn@acme.cominside the streamyour app · restored
Routing

Poziom wody się wyrównuje.

Definiujesz per klucz, które modele, regiony i właściciele są dozwoleni; gdy jeden zawiedzie, przejmuje następny.

  • Suwerenna UE domyślnie

    Domyślne ustawienie jest najsurowsze: wyłącznie dostawcy należący do podmiotów z UE, jak Mistral i Scaleway, oraz chmury w regionach UE. Bezpośredni dostawcy z USA i Chin również są dostępni, domyślnie wyłączeni: zezwól na nich w polityce, a Sluis wyegzekwuje dokładnie tę linię.

  • Własność, nie tylko region

    Każdy model nosi etykietę: gdzie działa i kto może go dosięgnąć. Amerykańska spółka matka podlegająca CLOUD Act jest na niej wprost (owner_is_eu = false), więc bezpośrednia trasa do USA lub Chin zawsze jest wyborem, który widzisz, nigdy podjętym za Ciebie.

  • Twarde blokady, nie best-effort

    Jeśli żaden dostawca nie spełnia polityki, żądanie jest odrzucane u wrót i wraca do aplikacji z czytelnym kodem przyczyny. Blokada, nie domysł.

residency.policy · class: PHIenforced
requestFR · primaryFR · fallbackUS · allowedCN · blocked
EU · France
scaleway-fr · owner_is_eu=true
primary
EU · France
mistral-fr · owner_is_eu=true
fallback
US · East
openai-us · owner_is_eu=false
allowed · policy
CN · Hangzhou
deepseek-cn · owner_is_eu=false
blocked · policy

Jeden endpoint. Zawsze najlepszy model.

Polityka przed benchmarkiem: ten sam alias sluis/auto rozwiązuje się inaczej dla każdego tenanta, gdy wymaga tego polityka. Organizacja EU-only nigdy nie trafi do niezgodnego dostawcy, nawet gdy benchmarki wskazują go jako najszybszego.

  • Wywołaj jedną stabilną nazwę

    Użyj sluis/auto do routingu per żądanie albo nazw według zastosowania, takich jak sluis/code, sluis/cheap i sluis/vision. Identyfikatory modeli znikają z aplikacji.

  • Odświeżane z żywych benchmarków

    Trasy zarządzane są codziennie odświeżane z benchmarków Artificial Analysis, a potem kuratorowane przez Sluis przed aktywacją.

  • Twoja polityka wygrywa

    Aliasy tenanta mogą ponownie użyć zarezerwowanej nazwy i przesłonić trasę zarządzaną. Klucze mogą allow-listować sluis/auto lub sluis/code tak jak id modelu.

Rankingi: Artificial Analysis · cele oceniane codziennie od nowa, zawsze rozwiązywane w Twojej polityce rezydencji.

managed aliasesdaily
# One stable name. Tenant policy still decides the target.
$ curl https://api.sluis.ai/v1/chat/completions \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -d '{ "model": "sluis/auto", "messages": [...] }'

# → x-sluis-route: sluis/auto
# → x-sluis-model: mistral/mistral-large-latest
# → x-sluis-region: EU · policy-aware
sluis/autosluis/codesluis/chatsluis/supportsluis/fastsluis/cheapsluis/agentssluis/extractsluis/docssluis/longcontextsluis/visionsluis/translatesluis/sovereign
Pieczęć

Przejście trafia do rejestru.

Każde żądanie trafia do rejestru spiętego łańcuchem hashy, który wyeksportujesz jako JSON Lines i zweryfikujesz offline.

audit.chain · last 4 entrieschain verified
14:22:07.118Z#4f9c2a e1b7d9 · scaleway-fr · PHIin-region
14:22:05.904Z#e1b7d9 7a3f10 · mistral-fr · PHIfallback
14:22:04.661Z#7a3f10 0c55ab · scaleway-fr · PIIin-region
14:22:02.330Z#0c55ab genesis · scaleway-fr · generalin-region
łańcuch SHA-256odporny na manipulacjeeksport JSON Linesverify-chain offline

Prawo do usunięcia danych (art. 17 RODO i odpowiedniki) czyści treść żądań, cache i poświadczenia dostawców, a zachowuje łańcuch metadanych, więc verify-chain przechodzi nadal, gdy danych już nie ma.

Twoi agenci przechodzą przez te same troje wrót.

Wywołania narzędzi MCP to żądania jak każde inne, więc przechodzą przez te same troje wrót. Agent, który czyta Twój CRM lub tworzy zgłoszenie, robi to za śluzą: poddany inspekcji, zroutowany, zapieczętowany.

Jedyna brama MCP, w której każde wywołanie narzędzia przechodzi Inspekcja → Routing → Pieczęć, by „zostało w ramach Twojej polityki” obejmowało Twoje narzędzia, nie tylko prompty.

tool.invoke · request 7f4apolicy active
  1. inspect

    Inspekcja wywołania narzędzia

    Ten sam przebieg DLP skanuje argumenty i wyniki narzędzi pod kątem PII i sekretów.

    arguments · scannedpass
  2. route

    Routing wyjścia narzędzia

    Wyjście narzędzia poza Twoją politykę rezydencji jest blokowane u wrót.

    egress · eu-sovereignin-region
  3. seal

    Pieczęć w tym samym rejestrze

    Wywołanie i hash jego argumentów spinają się w ten sam odporny na manipulacje rejestr.

    ledger · #4f9c2averified
tool.callinspect.passroute.eu-sovereignseal.#4f9c2a

Zbudowana tak, by nie stawać żądaniu na drodze.

Zgodność nie może kosztować Cię latencji. Hot path zaprojektowano tak, by kontrole działały bez blokowania się na bazie danych, locku czy buforze.

Skala

Bezstanowa z założenia

Zero stanu per żądanie: skalujesz, dodając repliki, a hot path nigdy nie dotyka Postgresa.

skalowanie poziomezero DB na hot path
Audyt

Pieczętowanie poza hot path

Zapisy audytu są asynchroniczne i wsadowe: odpowiedź nigdy nie czeka na rejestr.

async + wsadowo
Streaming

Strumieniowane, nigdy buforowane

SSE przechodzi wprost przez tee; treść nigdy nie jest w całości trzymana w pamięci.

tee SSE
Budżety

Wydatki, które nie dryfują

Wydatki obciążane są prawdziwymi pieniędzmi i uzgadniane z trwałego rejestru; fail-closed.

rejestr mikro-eurouzgadnianyfail-closed
Szybkość

Zmierzone, nie obiecane

Przy wszystkich włączonych wrotach zmierzony narzut to +1 ms w medianie, nic wobec modelu na żywo.

+1 ms narzutu w medianiewrota włączone vs otwartemierzone wewnętrznieSee the benchmark →
Anonimizuj

Anonimizacja dokumentów

Przekaż gateway docx, pdf, obraz lub zwykły tekst i odbierz ten sam dokument, w którym każde nazwisko, numer i sekret zastąpiono «MERGE_TAG»ami w tekście i rozmyto w pikselach. Render i OCR działają w procesie gateway; nic nie trafia do dostawcy modelu, operacja jest pieczętowana w łańcuchu audytu, a mapa tokenów należy tylko do ciebie.

docx · pdf · obrazy · tekstlokalny OCR, nic nie wychodziw tranzycie na /v1/filesprzeszukiwalne zredagowane PDF-y, podpisane linki dostarczania
cachetenant scope

Zapłać raz za tę samą odpowiedź.

Włącz per tenant cache dokładny i semantyczny, izolowane per tenant i szyfrowane AEAD, bez osłabiania rezydencji.

01dokładne trafienie02semantyczny · pgvector
szyfrowany AEAD w spoczynkuizolowany per tenantopt-in

Zbudowane pod stack, który już masz.

Zgodny z OpenAI co do bajta. Zachowaj swój SDK, swoje prompty, swoje narzędzia. Skieruj jedno base_url na Sluis i dodaj nagłówek rezydencji, gdy chcesz przypiąć klasę ruchu.

  • API zgodne z OpenAI

    /v1/chat/completions, /v1/embeddings, /v1/models: te same kształty, ten sam streaming, nic do przepisania.

  • Działa z Twoimi obecnymi SDK

    Oficjalne klienty OpenAI, LangChain lub zwykły curl: żadnej nowej biblioteki, żadnego własnościowego protokołu.

  • Jedno base_url, jeden klucz

    Wybij wirtualny klucz na aplikację, każdy z własną listą modeli, limitami i budżetem.

  • Wbudowana obserwowalność

    Metryki Prometheus i ślady OTLP, z etykietami jurisdiction, owner i decision, prosto do Grafany.

shelldrop-in
# Same API. One endpoint. You set the residency policy.
# eu-sovereign is the safe default; allow more deliberately.
$ curl https://api.sluis.ai/v1/chat/completions \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -H "X-Sluis-Residency: eu-sovereign" \
  -d '{ "model": "mistral/mistral-large", "messages": [...] }'

# → mistral-large @ mistral-fr · in-region
# → sealed · #4f9c2a · streamed

Zobacz śluzę przy pracy na własnym ruchu.

Cena katalogowa Twojego dostawcy plus stałe 10%. Bez stanowisk, bez minimów, bez gier marżowych. Aktywujesz kartą lub SEPA i płacisz za zużycie, a żadne żądanie nigdy nie opuszcza Twojej polityki rezydencji.