企业网关——企业在背后做的一切
网关是一台你自己的服务器上的单进程 Node.js 服务。员工端所有的对话、登录、心跳都到它这里,它决定什么能过、什么被拦、什么被记住。
对话出网关前的最后一道检查
员工的对话要到 AI 供应商,必须过网关这道门:
- 正则规则引擎:最多 50 条规则,每条一个动作——拦截、打码、放行
- 出厂自带:API 密钥(sk- 开头)直接拦;银行卡、手机号、身份证自动打码,保留头尾各 4 位
- 只查正在说的话:历史消息里的敏感信息整段替换成
[已脱敏],不误伤正常对话 - 改规则立刻生效,不用动任何员工端
安全防护:出厂自带密钥拦截与证件号打码规则,改规则即时生效
转发这一层,是生产级的
- OpenAI 兼容协议(chat/completions + responses),流式输出
- 主供应商挂了:同一个请求内自动切备用,熔断 60 秒防止反复撞墙
- 供应商健康巡检:连续失败 2 次自动停用、恢复后自动启用,全程不用人盯
- 思考模式按档位注入(off 到 max 七档),哪家供应商的思考参数怎么传,探测完了自动配好
留痕这一层,经得起查
- 每次请求:谁、用哪个模型、多少 Token、有没有命中 DLP,全记
- 每次登录:谁、从哪个 IP、成功还是失败,全记
- SQLite 只追加,删不掉改不动——每天 23:59 把当天全部记录算一个完整性锚封存,事后想改历史?验证立刻失配
- 保留期你定(默认 90 天),过期自动清
审计留痕:按用户、模型、DLP 标记检索,一键导出 CSV
计费这一层,填个单价就有账单
- Token 用量按人按天聚合,输入/输出/缓存分列
- 管理台填上每百万 Token 的单价,应付金额自动算出来
- 员工端只能看到自己的用量——成本是你的数据,不是他的
计费账单:按日明细、按模型汇总、模型单价三个视角
管理台,11 个页面一次交齐
运营总览 · 供应商与模型 · 用户管理 · 计费账单 · 安全防护 · 客户端管控(策略 / 插件 / 规则 / 回执四页)· 审计留痕 · 插件管理 · 协作视图 · 通知告警 · 样式规范
- 策略改错了?历史版本一键回滚
- 新策略不放心?按设备比例灰度,看回执确认覆盖了再全量
- 出了事要拉群通报?DLP 拦截事件 webhook 推到企业微信 / 钉钉
- 员工端接入地址一处配置,登录页自动带出,新机器零输入
用户管理:账号总览、启停、活动追踪
运维这一层,不给你添活
- 零依赖:Node 22.5+ 一个运行时,数据库用内置 SQLite,不用装数据库服务
- npm 一键装:
npm i -g dsh-enterprise-gateway,任意目录敲dsh-enterprise-gateway就启动,一台 2C4G 就够 - 插件化架构:17 个内置插件按需禁用,也能加载你自己的插件
- 密钥不落盘:JWT 密钥、供应商 Key 都走环境变量