Skip to content

อภิธานศัพท์

คำศัพท์สำคัญที่ใช้ในเอกสารประกอบการใช้งานระบบทั้งหมด สำหรับรูปแบบแนวคิดหลักเบื้องหลังสามารถศึกษาเพิ่มเติมได้ที่หน้า แนวคิดสำคัญ (Key concepts) และ โมเดลการรองรับผู้ใช้หลายกลุ่ม (Multi-tenancy)

คำศัพท์ความหมายการใช้งาน
Organizationขอบเขตระดับบนสุดของผู้ใช้งานระบบ หมายถึงลูกค้าหรือหน่วยธุรกิจหลัก ทำหน้าที่แยกข้อมูล ควบคุมงบประมาณ และเป็นขอบเขตของ SSO
Projectพื้นที่ทำงานย่อยภายในองค์กร โดยโครงสร้างผู้ให้บริการ การจัดเส้นทาง นโยบาย guardrails และงบประมาณจะตั้งค่าในระดับโครงการนี้
Groupกลุ่มผู้ใช้ภายใต้โครงการ สำหรับระบุการตั้งค่าจำกัดปริมาณงานและรายการอนุญาตโมเดลร่วมกัน
User / Consumerบัญชีตัวตนผู้ใช้ที่เรียกใช้งานคำสั่งส่งออกข้อมูล โดยมีรหัสอ้างอิงร่วมกันในรูปแบบ organization.project.user
Consumer tupleรหัสตัวตนผู้ใช้ 3 ส่วนหลัก (org.project.user) ที่ใช้ระบุคีย์ API ข้อมูลการเงินการใช้งานระบบ และการแยกส่วนขอบเขตสิทธิ์
Platform adminบทบาทผู้ดูแลระบบที่ครอบคลุมการควบคุมทุกองค์กรในระบบ
Org adminบทบาทผู้ดูแลระบบระดับองค์กรที่จำกัดเฉพาะองค์กรตนเอง
Memberบทบาทสมาชิกทั่วไปที่มีสิทธิ์ระดับอ่านอย่างเดียวและจัดการเฉพาะสิทธิ์บริการตนเอง
Control planeบริการส่วนควบคุมระบบตั้งค่าซึ่งรันฐานข้อมูลเป็น PostgreSQL ทำหน้าที่เป็นแหล่งข้อมูลอ้างอิงหลักในระบบทั้งหมด
Data planeตัวเกตเวย์หลักที่ทำหน้าที่รับส่งและควบคุมเส้นทางข้อมูลจริง โดยไม่มีการจัดเก็บข้อมูลการตั้งค่าใดๆ ในเครื่องตนเอง
Reconcileกระบวนการอัปเดตและประสานสถานะระบบจาก control plane ไปยัง data plane อย่างต่อเนื่องเพื่อรักษาสิทธิ์ความปลอดภัยระบบ
Logical model nameชื่อเล่นโมเดลที่นักพัฒนาเรียกใช้งาน เช่น coding-default จากนั้นระบบจะจับคู่ปลายทางไปยังโมเดลจริงผ่านทางการจัดเส้นทาง
Providerปลายทางการเชื่อมต่อบริการ LLM ของผู้ให้บริการภายนอกที่เข้ากันได้กับมาตรฐาน OpenAI ตั้งค่าแยกตามแต่ละโครงการ
Routingการจับคู่ระหว่างชื่อเล่นโมเดลกับผู้ให้บริการภายนอกและโมเดล ID ตัวจริงปลายทาง
Budgetการจำกัดจำนวนเงินดอลลาร์สหรัฐสูงสุดแยกตามระดับองค์กร โครงการ กลุ่ม หรือผู้ใช้งาน โดยระบบจะบังคับใช้กฎที่เข้มงวดที่สุดเป็นหลัก
Limitการจำกัดความถี่การใช้งานสูงสุดระบุในหน่วยโทเค็นต่อนาทีแยกตามขอบเขตสิทธิ์ผู้ใช้
Guardrailมาตรการความมั่นคงปลอดภัยระดับข้อความคำสั่ง ได้แก่ ระบบตรวจจับคำสั่งลวงระดับนำเข้าและการปกปิดข้อมูลส่วนบุคคล PII
Semantic cacheระบบบันทึกคำตอบแคชตามความหมายของคำสั่ง เพื่อช่วยให้คำสั่งที่มีความหมายใกล้เคียงกันใช้คำตอบเดิมล่วงหน้าและประหยัดการส่งเงินภายนอก
Semantic guardระบบช่วยกรองและตรวจจับความปลอดภัยของคำสั่งด้วยเวกเตอร์ สามารถตั้งค่าฝึกฝนแยกตามโครงการได้ผ่านตัวอย่างข้อความคำสั่ง
MCPโปรโตคอลการแลกเปลี่ยนบริบทโมเดล (Model Context Protocol) มาตรฐานสำหรับช่วยให้โมเดล AI สามารถเข้าใช้งานเครื่องมือภายนอกระบบได้
MCP serverเซิร์ฟเวอร์ผู้ให้บริการเครื่องมือภายนอกที่ลงทะเบียนไว้ในโครงการและเรียกใช้ผ่านทางเกตเวย์
Gateลำดับชั้นหรือด่านขั้นตอนการควบคุมนโยบายคำขอ ได้แก่ ตรวจสอบคีย์ กรองคำสั่ง จัดส่งข้อมูล ตรวจสอบปริมาณ และค้นหาแคช
Key-authขั้นตอนแรกในการยืนยันสิทธิ์ของคีย์ API และระบุตัวตนรหัสผู้ใช้
Tenant guardขั้นตอนตรวจสอบว่าคำขอใช้สิทธิ์สามารถเชื่อมต่อได้เฉพาะทรัพยากรภายใน tenant ของตัวเองเท่านั้น
IdP brokeringการตั้งค่าเชื่อมต่อระบบผู้ให้บริการยืนยันตัวตนขององค์กรเองเพื่อให้ผู้ใช้งานล็อกอินด้วยบัญชีของบริษัท
JIT provisioningการสร้างและลงทะเบียนบัญชีผู้ใช้งานใหม่ในระบบโดยอัตโนมัติเมื่อลงชื่อเข้าใช้งานเป็นครั้งแรกสำเร็จ
Audit logระบบจัดเก็บข้อมูลประวัติการทำงานแก้ไขและตั้งค่าระบบของทุกส่วนรวมถึงรายการที่โดนปฏิเสธสิทธิ์
Component matrixตารางรวมเวอร์ชันของส่วนประกอบระบบทั้งหมดที่ผ่านการทดสอบใช้งานร่วมกันอย่างละเอียดสำหรับซอฟต์แวร์รุ่นนั้นๆ
Build-once / promote-by-retagหลักการพัฒนาซอฟต์แวร์และยกระดับรุ่นโดยใช้ค่า OCI digest เดิมและใช้วิธีเปลี่ยนแท็กเวอร์ชัน แทนการพัฒนาโค้ดใหม่ทั้งหมด
Air-gapการทำงานในระบบปิดแบบไม่มีเครือข่ายเชื่อมต่อออกภายนอก โดยทำสำเนาอิมเมจทั้งหมด ใช้ใบรับรอง CA ภายใน และยืนยันตัวตนภายในคลัสเตอร์

ขั้นตอนต่อไป

Enterprise AI governance, on infrastructure you own.