רשימת משימות לשימוש ב-Firebase AI Logic

כשאתם מוכנים להשיק את האפליקציה ולאפשר למשתמשי קצה אמיתיים לקיים אינטראקציה עם תכונות ה-AI של האפליקציה, חשוב לעיין ברשימת המשימות הזו של שיטות מומלצות ושיקולים חשובים.

כללי

בודקים את רשימת המשימות הכללית להשקת אפליקציות שמשתמשות ב-Firebase

רשימת המשימות לשיגור ב-Firebase מתארת שיטות מומלצות חשובות לפני השקת אפליקציית Firebase כלשהי בייצור.

הקפדה על שיטות מומלצות בפרויקטים ב-Firebase

לדוגמה, חשוב לוודא שאתם משתמשים בפרויקטים שונים ב-Firebase לפיתוח, לבדיקה ולייצור. כדאי לעיין בשיטות מומלצות נוספות לניהול פרויקטים.

אבטחה וגישה

עיון ברשימת המשימות הכללית בנושא אבטחה לאפליקציות שמשתמשות ב-Firebase

רשימת המשימות בנושא אבטחה הזו מתארת שיטות מומלצות חשובות לגישה ולאבטחה של אפליקציות ושירותים של Firebase.

אכיפה Firebase App Check

Firebase App Check עוזר להגן על ממשקי ה-API שנותנים לכם גישה למודלים של Gemini ושל Imagen. ‫App Check מוודא שהבקשות מגיעות מהאפליקציה האמיתית שלכם וממכשיר מקורי שלא בוצעו בו שינויים. הוא תומך בספקי אימות לפלטפורמות של אפל (DeviceCheck או App Attest), ל-Android (Play Integrity) ולאינטרנט (reCAPTCHA Enterprise), והוא תומך בכל הספקים האלה גם באפליקציות Flutter ו-Unity.

כדאי גם להפעיל הגנה מפני שידור חוזר, כלומר אסימונים הם לשימוש חד-פעמי בלבד. האפשרות הזו מציעה הגנה משופרת מעבר להגנה הבסיסית, ומאפשרת לכם להגדיר רמת הגנה מתאימה לאפליקציה ולתרחישי השימוש שלכם.

הגדרת הגבלות על מפתחות API של Firebase

  • בודקים את רשימת ההיתרים של הגבלות ה-API של כל מפתח API ב-Firebase:

  • כדי להגביל את השימוש בכל מפתח API של Firebase רק לבקשות מהאפליקציה שלכם (למשל, מזהה חבילה תואם לאפליקציה של Apple), צריך להגדיר את הגבלות על אפליקציות. חשוב לזכור: גם אם מגבילים את המפתח, עדיין קריטי להגדיר את Firebase App Check כדי לאבטח את האפליקציה מפני שימוש לרעה ב-API.

שימו לב: ממשקי API שקשורים ל-Firebase משתמשים במפתחות API רק כדי לזהות את הפרויקט או האפליקציה ב-Firebase, ולא כדי לאשר את הקריאה ל-API.

הגבלת הבקשות למשתמשים מאומתים בלבד

הפעלת מצב משתמשים מאומתים בפרויקט Firebase כדי שכל הקריאות מהאפליקציה דרך Firebase AI Logic יגיעו ממשתמשים מאומתים באפליקציה (אחרת, הבקשה תיחסם).

חיוב, מעקב ומכסה

איך להימנע מחשבונות מפתיעים

אם פרויקט Firebase שלכם מוגדר למינוי Blaze בתשלום לפי שימוש:

הגדרת מעקב אחרי שימוש בתכונות AI במסוף Firebase

הגדרת מעקב מבוסס-AI כדי לקבל תובנות לגבי מדדי ביצועים מרכזיים, כמו בקשות, זמן אחזור, שגיאות ושימוש בטוקנים. בנוסף, הניטור באמצעות AI עוזר לכם לבדוק ולנפות באגים בתכונות של Firebase AI Logic על ידי הצגת עקבות בודדים.

בדיקת המכסות של ממשקי ה-API הבסיסיים הנדרשים

ניהול ההגדרות

שימוש בגרסה יציבה של המודל באפליקציית הייצור

באפליקציה שלך לפרסום מוצרים, צריך להשתמש רק בגרסאות יציבות של מודלים (כמו gemini-3.5-flash). אסור להשתמש בגרסת תצוגה מקדימה או בגרסה ניסיונית או בכינוי -latest.

שימוש בתבניות של Firebase Remote Config או של הנחיות לשרת

כשמשתמשים בתבניות של הנחיות לשרת או ב-Remote Config, אפשר לשלוט בהגדרות חשובות של תכונות ה-AI באפליקציה בענן (בצד השרת), במקום להגדיר ערכים בהגדרות הקוד. המשמעות היא שאפשר לעדכן את ההגדרות בלי לפרסם גרסה חדשה של האפליקציה.

  • (מומלץ מאוד) כדאי לבצע שינויים בשם המודל שמשמש לתכונת ה-AI לפי דרישה, כשמודלים חדשים יוצאים או כשמודלים אחרים מושבתים. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת

  • (אופציונלי) שליטה דינמית ואפילו מותנית בפרמטרים אחרים של תכונת ה-AI, למשל הגדרת המודל (כמו מספר מקסימלי של טוקנים בפלט), הגדרות בטיחות, הוראות מערכת ונתוני הנחיה. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת

  • (אופציונלי) מגדירים פרמטר minimum_version ב-Remote Config כדי להשוות בין הגרסה הנוכחית של האפליקציה לבין הגרסה האחרונה שהוגדרה ב-Remote Config, כדי להציג למשתמשים הודעת שדרוג או לחייב אותם לשדרג.

הגדרת המיקום לגישה למודל

האפשרות זמינה רק כשמשתמשים ב-Agent Platform Gemini API (formerly Vertex AI) כספק ה-API.

הגדרת מיקום לגישה למודל יכולה לעזור לכם לחסוך בעלויות ולמנוע השהיה אצל המשתמשים.

אם לא מציינים מיקום, ברירת המחדל היא us-central1. אפשר להגדיר את המיקום הזה במהלך האתחול, או לחלופין להשתמש ב-Firebase Remote Config כדי לשנות את המיקום באופן דינמי בהתאם למיקום של כל משתמש.