רשימת משימות לשימוש ב-Firebase AI Logic

כשאתם מוכנים להשיק את האפליקציה ולאפשר למשתמשי קצה אמיתיים להשתמש בתכונות ה-AI שלה, חשוב לעיין ברשימת המשימות הזו של שיטות מומלצות ושיקולים חשובים.

כללי

בדיקת רשימת המשימות הכללית להשקה

לפני שמשיקים אפליקציית Firebase בסביבת ייצור, כדאי לעיין ברשימת המשימות לביצוע לפני השקה של Firebase כדי להכיר שיטות מומלצות חשובות.

יישום השיטות המומלצות לגבי פרויקטים ב-Firebase

מומלץ להשתמש בפרויקטים נפרדים ב-Firebase לפיתוח, לבדיקה ולייצור. כדאי לעיין בשיטות מומלצות נוספות לניהול פרויקטים.

אבטחה וגישה

בדיקת רשימות בנושא אבטחה

כדאי לעיין ברשימת המשימות לאבטחה של Firebase וברשימת המשימות לאבטחה של Firebase AI Logic כדי להכיר שיטות מומלצות חשובות לגישה ולאבטחה.

אכיפה Firebase App Check

הפעלת האפשרות Firebase App Check עוזרת להגן על Gemini API מפני שימוש לרעה כשקוראים לה ישירות מהאפליקציה. כשמפעילים את App Check, המערכת בודקת שהבקשות הנכנסות מגיעות מהאפליקציה המקורית שלכם או ממכשיר שלא בוצעו בו שינויים.

‫App Check תומך בספקי אימות לפלטפורמות של אפל (DeviceCheck,‏ App Attest או reCAPTCHA Enterprise), ל-Android (Play Integrity או reCAPTCHA Enterprise) ולאינטרנט (reCAPTCHA Enterprise). הוא תומך בכל הספקים האלה גם באפליקציות Flutter ו-Unity.

כדאי גם לשקול הפעלת הגנה מפני הפעלה חוזרת, כלומר שימוש באסימונים חד-פעמי בלבד. האפשרות הזו מציעה הגנה משופרת מעבר להגנה הבסיסית, ומאפשרת לכם להגדיר רמת הגנה מתאימה לאפליקציה ולתרחישי השימוש שלכם.

הגדרת הגבלות על מפתחות API של Firebase

מפתחות API של Firebase מזהים את הפרויקט והאפליקציה שלכם ב-Firebase כשמבצעים בקשות. כדי למנוע שימוש לא מורשה במפתחות ה-API:

  • מגדירים את הגבלות על אפליקציות במסוף Google Cloud כדי להגביל את השימוש במפתח רק לבקשות שמגיעות ממזהה החבילה הספציפי של האפליקציה (Apple), משם החבילה ומטביעת האצבע של SHA-1 (Android) או מהפניה של HTTP (אינטרנט).

  • בודקים את הרשימה הלבנה של הגבלות על מפתחות API של כל מפתח:

שימו לב שמפתחות API שקשורים ל-Firebase משמשים רק לזיהוי של פרויקט או אפליקציה ב-Firebase, ולא להרשאה לשליחת קריאה ל-API.

הגבלת הבקשות למשתמשים מאומתים בלבד

כדאי לשקול לאכוף מצב של משתמשים מאומתים כדי שכל הבקשות דרך Firebase AI Logic יכללו פרטי כניסה תקפים מ-Firebase Authentication. אם הבקשה מגיעה ממשתמש קצה לא מאומת, היא נדחית עם השגיאה 401: unauthenticated.

מעקב, מגבלות וחיוב

הגדרת מעקב אחרי שימוש בתכונות AI במסוף Firebase

מגדירים מעקב אחרי שימוש בתכונות AI במסוף Firebase כדי לקבל תובנות לגבי מדדי ביצועים מרכזיים, כמו מספר הבקשות, זמן האחזור, השימוש באסימונים ושיעורי השגיאות. אפשר גם לבדוק עקבות ספציפיות במסוף Google Cloud.

הגדרת הגבלת קצב של יצירת בקשות וניהול מכסות

הגנה על הפרויקט מפני עליות חדות ובלתי צפויות בשימוש ומתקפות מניעת שירות (DoS) שמונעות גישה לארנק:

איך נמנעים מחשבונות מפתיעים בעזרת התראות ומגבלות הוצאות

אם פרויקט Firebase שלכם מוגדר בתוכנית התמחור Blaze בתשלום לפי שימוש:

ניהול ההגדרות

שימוש בגרסה יציבה של המודל באפליקציית הייצור

באפליקציה לפרסום מוצרים, צריך להשתמש רק בגרסאות יציבות של מודלים (כמו gemini-3.8-flash). אין להשתמש בגרסת תצוגה מקדימה או בגרסה ניסיונית או בכינוי -latest.

שימוש בתבניות של Firebase Remote Config או של הנחיות לשרת

כשמשתמשים בתבניות של הנחיות לשרת או ב-Remote Config, אפשר לשלוט בהגדרות חשובות של תכונות מבוססות-AI באפליקציה בענן (בצד השרת), במקום להגדיר ערכים קשיחים בקוד. כלומר, אתם יכולים לעדכן את ההגדרות בלי לפרסם גרסה חדשה של האפליקציה.

  • (מומלץ מאוד) לבצע שינויים לפי דרישה בשם המודל שמשמש לתכונת ה-AI שלכם, כשמודלים חדשים יוצאים או כשמודלים אחרים מושבתים. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת

  • (אופציונלי) שליטה דינמית ואפילו מותנית בפרמטרים אחרים של תכונת ה-AI, למשל הגדרת המודל (כמו מספר הטוקנים המקסימלי של הפלט), הגדרות הבטיחות, הוראות המערכת ונתוני ההנחיות. פרטים על שימוש בRemote Config או בתבניות של הנחיות לשרת

  • (אופציונלי) מגדירים פרמטר minimum_version ב-Remote Config כדי להשוות בין הגרסה הנוכחית של האפליקציה לבין הגרסה האחרונה שמוגדרת ב-Remote Config, וכך להציג למשתמשים הודעה על שדרוג או לחייב אותם לשדרג.

הגדרת המיקום לגישה למודל

האפשרות זמינה רק כשמשתמשים ב-Agent Platform Gemini API (formerly Vertex AI) כספק ה-API.

הגדרת מיקום לגישה למודל עוזרת לבצע אופטימיזציה של המכסה ולמנוע השהיה אצל המשתמשים.

אם לא מציינים מיקום, ברירת המחדל היא global (כשמשתמשים בתחביר החדש של אתחול 'Agent Platform'). אפשר להגדיר את המיקום הזה במהלך האתחול, או לחלופין להשתמש ב-Firebase Remote Config כדי לשנות באופן דינמי את המיקום על סמך המיקום של כל משתמש.