Zum Inhalt springen

Schalten Sie Sluis vor Ihre Modellaufrufe.

Sluis ist ein OpenAI-kompatibler Proxy. Ändern Sie eine Zeile, Ihre base_url, und jede Anfrage fließt fortan durch Ihre Residency-Policy in das manipulationssichere Register. Kein SDK zu lernen, keine Payloads umzuschreiben. Fünf Schritte unten; die vollständige Referenz finden Sie in der Seitenleiste.

Zeit bis zum ersten versiegelten Aufruf: ~2 Minuten. Wenn Ihr Code bereits mit OpenAI spricht, behalten Sie Ihren Client, Ihre Modelle und Ihr Nachrichtenformat exakt so, wie sie sind.

Key holen

Erstellen Sie einen Key in der Console unter Workloads. Der Workload besitzt Limits und Richtlinieneinstellungen; der Schlüssel dient nur zur Authentifizierung. Die Residenzrichtlinie Ihrer Organisation kann eu-only für alles Persönliche und eu-uk-us für allgemeine Entwürfe vergeben, ohne Code zu ändern.

Workloads: Organisieren Sie Anwendungszugriffe und Zugangsdaten.
Workloads: Organisieren Sie Anwendungszugriffe und Zugangsdaten.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.
Workload-Zugangsdaten: Verwalten Sie API-Keys und ihre Zugriffseinstellungen.
Workload-Zugangsdaten: Verwalten Sie API-Keys und ihre Zugriffseinstellungen.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.
# keep it in your environment, never in source
export SLUIS_KEY="sluis-7Qk2vN4xR…"

base_url auf Sluis zeigen lassen

Tauschen Sie den Host. Alles dahinter, Modelle, Streaming, Tools, Function Calling, funktioniert unverändert, weil Sluis dieselbe API-Oberfläche proxyt.

from openai import OpenAI

client = OpenAI(
    base_url="https://api.sluis.ai/v1",
    api_key=os.environ["SLUIS_KEY"],
)

Sie nutzen das Anthropic-SDK oder Claude Code? Richten Sie dessen Base-URL auf Sluis. Header, Streaming und Fehler sind in der API-Referenz dokumentiert.

Anfrage senden

Rufen Sie genauso auf, wie Sie den Provider aufrufen würden. Sluis prüft die Anfrage, routet sie durch Ihre Policy, versiegelt sie in der Audit-Kette und gibt die Modellantwort unverändert zurück. Aufrufe eines sluis/*-Alias legen die konkrete Route über x-sluis-Antwort-Header offen.

# Anthropic Claude, served from Google's EU multi-region
resp = client.chat.completions.create(
    model="vertex/claude-opus-4-8",
    messages=[{"role": "user", "content": "Summarise this chart…"}],
)
print(resp.choices[0].message.content)
200 OK · versiegelt in 3 ms
# response headers on a sluis/* alias call
{
  "x-sluis-route": "sluis/auto",
  "x-sluis-model": "vertex/claude-opus-4-8"
}

Residency festlegen

Residency ist Organisations-Policy, gesetzt in der Console (Residency) und bei jedem Versand auf jeder Anfrage durchgesetzt. Der Default erlaubt nur die EU-Jurisdiktion: eine Anfrage, die einen Anbieter außerhalb des erlaubten Sets erreichen würde, wird mit 403 abgewiesen, bevor ein Byte das Haus verlässt, sei es PHI in einem HIPAA-regulierten Ablauf oder eine besondere Datenkategorie nach DSGVO.

Residency: Legen Sie fest, wo Anfragen verarbeitet werden dürfen.
Residency: Legen Sie fest, wo Anfragen verarbeitet werden dürfen.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.
# default policy is EU-only — a US provider is refused at dispatch
curl https://api.sluis.ai/v1/chat/completions \
  -H "Authorization: Bearer $SLUIS_KEY" \
  -H "Content-Type: application/json" \
  -d '{ "model": "openai/gpt-5.6", "messages": [...] }'

# → 403 permission_error
# "provider `openai` (jurisdiction `US`) is not permitted by the tenant's residency policy"

Zu erweitern, wohin Daten dürfen, ist immer eine explizite, protokollierte Entscheidung: die Console verlangt die Anerkennung der Übermittlungsbedingungen, bevor US- oder chinesische Anbieter freigeschaltet werden, und die Änderung landet im Audit-Protokoll.

Möchten Sie personenbezogene Daten vollständig aus dem Modell heraushalten, um jedes Modell zu nutzen, ohne einen einzigen Namen, eine Zahl oder ein Geheimnis preiszugeben? Aktivieren Sie Datenschutz: Sluis ersetzt erkannte PII und Secrets durch stabile typisierte Tokens (z. B. «EMAIL_1»), leitet nur die Tokens an den Provider weiter und stellt die Originalwerte in der Antwort wieder her. Die Zuordnung wird niemals gespeichert. Genau das macht den Aufruf jedes Drittanbieter-Modells sicher. Die vollständige Detektor-Bibliothek und die Namenserkennung finden Sie in der Datenschutz-Referenz weiter unten.

Siegel prüfen

Jeder Aufruf hängt einen Eintrag an die Hash-Kette. Der Hash jedes Eintrags ist sha256(prev_hash + record), sodass jedes veränderte Feld alle nachfolgenden Glieder bricht. Die Audit-Metadaten lesen Sie über die Admin-API; ein vollständiger Export und die Prüfung der Kette laufen über die Gateway-CLI.

Im Audit-Log der Console ist jede Anfrage eine Zeile. Klappen Sie sie auf, um die ausgeführten Prüfungen zu sehen: Namenserkennung, LLM-Datenschutzprüfung, Scope-Guard des Workloads und Sicherheitsprüfung. Jede Prüfung bleibt ein eigener versiegelter Eintrag der Kette mit eigenen Kosten. GET /admin/audit liefert sie in der checks-Liste der Anfrage.

Audit-Log: Prüfen Sie versiegelte Anfragen und ihre Kontrollentscheidungen.
Audit-Log: Prüfen Sie versiegelte Anfragen und ihre Kontrollentscheidungen.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.
Audit-Log: eine aufgeklappte Anfrage mit den darunter gruppierten Prüfungen.
Audit-Log: eine aufgeklappte Anfrage mit den darunter gruppierten Prüfungen.Englische Oberfläche · illustrative Demodaten. Öffnen Sie das Bild in voller Größe.
# audit metadata over the admin API, admin token scope audit:read
curl "https://api.sluis.ai/admin/audit?from=2026-09-01" \
  -H "Authorization: Bearer $SLUIS_ADMIN_TOKEN"

# a full export and a chain verification are operator CLI subcommands
sluis-gateway audit export --tenant $TENANT_ID
sluis-gateway audit verify-chain --tenant $TENANT_ID

# → chain intact

Agent-Skill für Ihren Coding-Assistenten

Sie entwickeln mit einem KI-Coding-Assistenten? Laden Sie den Sluis Agent-Skill herunter: eine SKILL.md plus Referenzdateien zu jedem Endpoint, den exakten Fehlercodes, Residency, Datenschutz, Keys und Workloads. Entpacken Sie ihn in den Skills-Ordner Ihres Assistenten. Er antwortet dann aus unserer Referenz, statt die API zu raten.

Agent-Skill herunterladen

ZIP mit SKILL.md und Referenzdateien