Панель администратора Lucid: управление ИИ

Автор:  Morgan T
Обновлено:  

В разделе «Элементы управления ИИ» параметров безопасности панели администратора владельцы учетных записей, администраторы учетных записей и администраторы Shield в учетных записях «Для команды» и «Корпоративный» могут управлять настройками и функциями ИИ Lucid для своей организации.

Для получения информации о других настройках безопасности в панели администратора Lucid ознакомьтесь с нашей статьей «Панель администратора Lucid: Настройки безопасности» .

Доступные планы: «Для команды» и «Корпоративный».
  • Недоступно для учетных записей FedRAMP.
  • Хотя элементы управления ИИ доступны для учетных записей «Для команды» и «Корпоративный», расширенные элементы управления ИИ Lucid — такие как отключение Process Capture — доступны только в учетных записях, для которых приобретено дополнение Enterprise Shield.
  • Ознакомьтесь со статьей Планы Lucid, чтобы узнать больше о возможностях своей учетной записи, или со статьей Повышение плана Lucid, чтобы получить инструкции по переходу на другой тариф.

Подход Lucid к ИИ

В Lucid мы заботимся о том, чтобы наши клиенты были уверены в разрабатываемых нами функциях. В основе нашего процесса разработки лежит глубокое понимание каждого рабочего процесса, поддерживаемого каждой функцией, и неустанная приверженность защите вашей конфиденциальности и данных. Вот почему мы разрабатываем функции ИИ в Lucid, которые защищают ваши данные, обеспечивая при этом лучший опыт и максимальную выгоду.

Мы заботимся о безопасности на каждом этапе процесса — начиная с того, откуда поступают данные, где они хранятся и как они используются для обучения моделей. Вот факты:

  • По умолчанию возможности ИИ включены для всех учетных записей Lucid с доступом.
  • Lucid не использует данные клиентов для обучения моделей таким образом, чтобы нарушить конфиденциальность данных наших клиентов.
  • Мы не используем введенные вами запросы для создания контента для других клиентов на основе ваших данных. 
  • Мы не разрешаем нашим сторонним поставщикам услуг ИИ использовать данные клиентов для улучшения или обучения моделей искусственного интеллекта.
  • Мы храним документы для вашего использования, и все содержимое этих документов также хранится для вашего использования.

По мере расширения возможностей ИИ мы будем продолжать делать это так, чтобы не нарушать конфиденциальность данных наших клиентов.

Конфиденциальность, безопасность и ваши данные

Компания Lucid привержена своим обязательствам перед вами в отношении конфиденциальности, безопасности и сохранности ваших данных, в том числе с любыми функциями ИИ. Использование вами этих функций регулируется либо Условиями предоставления услуг Lucid, либо вашим MSA с Lucid (в зависимости от обстоятельств), Политикой конфиденциальности Lucid и Дополнительными условиями использования ИИ Lucid.

Lucid в настоящее время использует модели ИИ на базе Microsoft Azure OpenAI Service и AWS Bedrock. Перейдите к нашему списку подрядчиков, чтобы узнать больше об их подходе к данным, конфиденциальности и безопасности, а также быть в курсе других лучших в своем классе поставщиков, услуги которых мы можем использовать в будущем. Чтобы узнать больше о безопасности ИИ на платформе Lucid, ознакомьтесь с нашей технической документацией в Центре доверия Lucid.

Администратор учетных записей «Для команды» и «Корпоративный» может отключить ИИ для своих учетных записей.

Примечание: ИИ в Lucid постоянно совершенствуется. В результате полученная информация может быть неточной, предвзятой, вводящей в заблуждение, неуместной, оскорбительной или устаревшей. Всегда подтверждайте результаты, полученные с помощью ИИ.

Открыть страницу элементов управления ИИ

Для перехода на страницу «Управление ИИ» выполните следующие действия:

  1. Выберите пункт Администрирование в меню навигации слева на главной странице Lucid.
  2. Нажмите Безопасность в меню навигации в левой части страницы.
  3. Выбери элементы управления ИИ из вариантов, которые появятся под пунктом «Безопасность».

ИИ Lucid

В разделе «ИИ Lucid» элементов управления ИИ владельцы и администраторы учетных записей и администраторы Shield могут включить или отключить доступность ИИ Lucid для своей организации.

Включить или отключить ИИ Lucid

Администраторы учетных записей «Для команды» и «Корпоративный» могут контролировать, разрешать или не разрешать пользователям своей учетной записи доступ к функциям ИИ.

Чтобы включить или отключить ИИ Lucid для вашей учетной записи, выполните следующие действия:

  1. Выберите пункт Администрирование в меню навигации слева на главной странице Lucid.
  2. Нажмите Безопасность в меню навигации в левой части страницы.
  3. Выбери элементы управления ИИ из вариантов, которые появятся под пунктом «Безопасность».
  4. В разделе «Включить ИИ Lucid» нажмите переключатель, чтобы отключить эту функцию.
    • Если ИИ Lucid уже отключен, нажмите переключатель, чтобы включить его.
  5. Нажмите Сохранить изменения в правом верхнем углу.

Расширенные возможности управления ИИ Lucid

Включение или отключение функции отслеживания процессов: Администраторы корпоративных учетных записей могут выполнить следующие действия, чтобы включить или отключить функцию отслеживания процессов без влияния на другие функции ИИ Lucid:

  1. Выберите пункт Администрирование в меню навигации слева на главной странице Lucid.
  2. Нажмите Безопасность в меню навигации в левой части страницы.
  3. Выбери элементы управления ИИ из вариантов, которые появятся под пунктом «Безопасность».
  4. В разделе «Расширенные настройки ИИ Lucid» нажмите переключатель рядом с «Включить Process Capture», чтобы отключить эту функцию.
    • Если Process Capture уже отключен, нажмите переключатель, чтобы включить его.
  5. Нажмите Сохранить изменения в правом верхнем углу.

Доступ через MCP

В разделе «Доступ к MCP» элементов управления ИИ владельцы учетных записей, администраторы учетных записей и администраторы Shield могут включить или отключить доступ к MCP для своей организации.

Разрешить пользователям подключать внешние ИИ-клиенты через MCP

  1. Выберите пункт Администрирование в меню навигации слева на главной странице Lucid.
  2. Нажмите Безопасность в меню навигации в левой части страницы.
  3. Выбери элементы управления ИИ из вариантов, которые появятся под пунктом «Безопасность».
  4. В разделе «Доступ к MCP» нажмите переключатель рядом с «Разрешить пользователям подключаться», чтобы отключить доступ к MCP.
    • Если доступ к MCP уже отключен, нажми переключатель, чтобы включить его.
  5. В появившемся модальном окне нажмите Включить MCP или Отключить MCP.
  6. Нажмите Сохранить изменения в правом верхнем углу.

Список разрешенных доменов MCP

Если в вашей учетной записи Lucid включен доступ к MCP, у вас есть дополнительная опция безопасности для «Списка разрешенных доменов MCP». Этот параметр позволяет ограничить доступ пользователей к аутентификации на сервере MCP компании Lucid для внешних инструментов искусственного интеллекта. Чтобы добавить одобренные домены ИИ, выполните следующие шаги:

  1. На главной странице Lucid выберите пункт «Администрирование» в меню слева.
  2. Выберите пункт «Безопасность» в меню навигации слева.
  3. Выберите элементы управления ИИ из выпадающего списка.
  4. В разделе "Доступ к MCP" нажмите " Список разрешенных доменов MCP ".
  5. Установите флажок рядом с пунктом «Ограничить аутентификацию MCP только указанными доменами».
  6. В появившемся текстовом поле введите области применения инструментов искусственного интеллекта, которые разрешены для использования пользователями вашей организации с Lucid MCP. Для каждого нового домена нажимайте клавишу «Enter» на клавиатуре.
    • Примеры доменов: claude.ai или chatgpt.com
  7. При желании установите флажок рядом с пунктом «Разрешить локальную аутентификацию», чтобы разрешить пользователям подключаться через локальные или командные инструменты искусственного интеллекта, такие как VS Code и Claude Code.
  8. Нажмите Сохранить изменения в правом верхнем углу.

Теперь пользователи вашей учетной записи могут использовать сервер Lucid MCP, используя только утвержденные домены AI из вашего списка.

Чтобы удалить одобренный домен, нажмите на крестик справа от всплывающего окна с тегом домена.

Подробнее: Для получения дополнительной информации о списках разрешенных доменов и IP-адресов для сервера MCP ознакомьтесь с этой публикацией в сообществе Lucid.

Список разрешенных IP-адресов MCP

Если в вашей учетной записи Lucid включен доступ к MCP, у вас есть дополнительная опция безопасности для «Разрешенного списка IP-адресов MCP». Этот параметр проверяет все входящие запросы, отправляемые вашими инструментами ИИ, на соответствие списку разрешенных IP-адресов MCP вашей организации, разрешая подключение только инструментам ИИ, исходящим с утвержденных сетевых IP-адресов. Чтобы добавить одобренные IP-адреса, выполните следующие действия:

  1. На главной странице Lucid выберите пункт «Администрирование» в меню слева.
  2. Выберите пункт «Безопасность» в меню навигации слева.
  3. Выберите элементы управления ИИ из выпадающего списка.
  4. В разделе "Доступ к MCP" нажмите " Список разрешенных IP-адресов MCP ".
  5. Установите флажок рядом с пунктом «Ограничить вызовы MCP только указанными IP-адресами».
  6. В появившемся текстовом поле введите IP-адреса или диапазоны CIDR, разрешенные для использования пользователями вашей организации с Lucid MCP, разделяя их новой строкой.
    • Для веб- и настольных инструментов искусственного интеллекта (таких как ChatGPT и Claude): добавьте как диапазон IP-адресов вашей корпоративной сети (для первоначальной аутентификации пользователей), так и опубликованные диапазоны IP-адресов поставщика ИИ (для текущих запросов к серверу).
    • Для инструментов искусственного интеллекта с интерфейсом командной строки (таких как VS Code и Claude Code): добавьте диапазон IP-адресов вашей корпоративной сети/VPN, поскольку запросы поступают непосредственно с локального компьютера пользователя.
  7. Нажмите Сохранить изменения в правом верхнем углу.

Теперь пользователи вашей учетной записи могут использовать сервер Lucid MCP только с инструментами искусственного интеллекта, исходящими с утвержденных IP-адресов сети.

Чтобы удалить разрешенный IP-адрес, удалите соответствующую строку в текстовом поле.

Подробнее: Для получения дополнительной информации о списках разрешенных доменов и IP-адресов для сервера MCP ознакомьтесь с этой публикацией в сообществе Lucid.

Часто задаваемые вопросы

Применяются ли настройки тайм-аута сессии в панели администратора к подключениям через MCP?

Нет. Ограничения на максимальное количество сессий или время простоя для всей учетной записи не применяются к токенам MCP OAuth 2.0, которые вместо этого подчиняются стандартным правилам истечения срока действия OAuth 2.0.

Могу ли я ограничить доступ к определенным инструментам командной строки, разрешив при этом доступ к другим?

Нет. Все агенты командной строки (например, Claude Code, Codex) отображаются как localhost. Включение локального доступа предоставляет доступ ко всем инструментам командной строки, поскольку Lucid не может различать их.

Предотвращает ли добавление IP-адресов и доменов в список разрешенных для подключения пользователей через личные учетные записи ИИ?

Нет. Белые списки проверяют одобренные домены и корпоративные сети, а не статус учетной записи Индивидуальный или Корпоративный AI. Пользователи в авторизованной сети, использующие разрешенный домен, по-прежнему могут подключать личные учетные записи.

Как часто необходимо обновлять диапазоны IP-адресов сторонних поставщиков ИИ?

Поставщики решений в области искусственного интеллекта периодически обновляют диапазоны исходящих IP-адресов своих серверов. Администраторы несут ответственность за поддержание и обновление этих диапазонов в своих списках разрешенных адресов во избежание перебоев в работе сервиса.

Оставьте отзыв об этой статье

Хотите поделиться мнением об этой статье? Расскажите нам о своих впечатлениях здесь.

Вы нашли то, что искали?

Остались вопросы или хотите поделиться тем, что узнали? Посетите наше сообщество   для получения помощи и совместной работы с другими.