Skip to content

企业网关——企业在背后做的一切

网关是一台你自己的服务器上的单进程 Node.js 服务。员工端所有的对话、登录、心跳都到它这里,它决定什么能过、什么被拦、什么被记住。

对话出网关前的最后一道检查

员工的对话要到 AI 供应商,必须过网关这道门:

  • 正则规则引擎:最多 50 条规则,每条一个动作——拦截、打码、放行
  • 出厂自带:API 密钥(sk- 开头)直接拦;银行卡、手机号、身份证自动打码,保留头尾各 4 位
  • 只查正在说的话:历史消息里的敏感信息整段替换成 [已脱敏],不误伤正常对话
  • 改规则立刻生效,不用动任何员工端

管理台·安全防护:DLP 规则列表,拦截/打码动作安全防护:出厂自带密钥拦截与证件号打码规则,改规则即时生效

转发这一层,是生产级的

  • OpenAI 兼容协议(chat/completions + responses),流式输出
  • 主供应商挂了:同一个请求内自动切备用,熔断 60 秒防止反复撞墙
  • 供应商健康巡检:连续失败 2 次自动停用、恢复后自动启用,全程不用人盯
  • 思考模式按档位注入(off 到 max 七档),哪家供应商的思考参数怎么传,探测完了自动配好

留痕这一层,经得起查

  • 每次请求:谁、用哪个模型、多少 Token、有没有命中 DLP,全记
  • 每次登录:谁、从哪个 IP、成功还是失败,全记
  • SQLite 只追加,删不掉改不动——每天 23:59 把当天全部记录算一个完整性锚封存,事后想改历史?验证立刻失配
  • 保留期你定(默认 90 天),过期自动清

管理台·审计留痕:按用户/模型/标记检索,支持导出 CSV审计留痕:按用户、模型、DLP 标记检索,一键导出 CSV

计费这一层,填个单价就有账单

  • Token 用量按人按天聚合,输入/输出/缓存分列
  • 管理台填上每百万 Token 的单价,应付金额自动算出来
  • 员工端只能看到自己的用量——成本是你的数据,不是他的

管理台·计费账单:每日应付金额与分模型明细计费账单:按日明细、按模型汇总、模型单价三个视角

管理台,11 个页面一次交齐

运营总览 · 供应商与模型 · 用户管理 · 计费账单 · 安全防护 · 客户端管控(策略 / 插件 / 规则 / 回执四页)· 审计留痕 · 插件管理 · 协作视图 · 通知告警 · 样式规范

  • 策略改错了?历史版本一键回滚
  • 新策略不放心?按设备比例灰度,看回执确认覆盖了再全量
  • 出了事要拉群通报?DLP 拦截事件 webhook 推到企业微信 / 钉钉
  • 员工端接入地址一处配置,登录页自动带出,新机器零输入

管理台·用户管理:账号增删、启停、角色、活动详情用户管理:账号总览、启停、活动追踪

运维这一层,不给你添活

  • 零依赖:Node 22.5+ 一个运行时,数据库用内置 SQLite,不用装数据库服务
  • npm 一键装npm i -g dsh-enterprise-gateway,任意目录敲 dsh-enterprise-gateway 就启动,一台 2C4G 就够
  • 插件化架构:17 个内置插件按需禁用,也能加载你自己的插件
  • 密钥不落盘:JWT 密钥、供应商 Key 都走环境变量

想自己上手?在线演示等你点。要部署?五分钟文档